漏洞信息详情
SAP Netweaver ABAP 代码问题漏洞
漏洞简介
SAP Netweaver是德国思爱普(SAP)公司的一套面向服务的集成化应用平台。该平台主要为SAP应用程序提供开发和运行环境。ABAP是一款运行于NetWeaver中且基于ABAP高级编程语言的应用服务器。
SAP Netweaver ABAP中存在XML外部实体注入漏洞。远程攻击者可利用该漏洞获取敏感信息的访问权限或造成拒绝服务。以下产品和版本受到影响:SAP Netweaver ABAP KRNL32NUC 7.21版本,7.21EXT版本,7.22版本,7.22EXT版本;ABAP KRNL32UC 7.21版本,7.21EXT版本,7.22版本,7.22EXT版本;ABAP KRNL64NUC 7.21版本,7.21EXT版本,7.22版本,7.22EXT版本,7.49版本;ABAP KRNL64UC 7.21版本,7.21EXT版本,7.22版本,7.22EXT版本,7.49版本,7.73版本;ABAP KERNEL 7.21版本至7.22版本,7.45版本,7.49版本,7.53版本,7.73版本,7.75版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943
参考网址
来源:wiki.scn.sap.com
链接:https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943
来源:launchpad.support.sap.com
链接:https://launchpad.support.sap.com/#/notes/2729710
来源:www.securityfocus.com
链接:http://www.securityfocus.com/bid/106972
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-0265
来源:wiki.scn.sap.com
链接:https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=515408080
来源:wiki.scn.sap.com
链接:https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=517899114
来源:www.sap.com
链接:http://www.sap.com/
来源:BID
链接:http://www.securityfocus.com/bid/107364
来源:www.securityfocus.com
链接:https://www.securityfocus.com/bid/106972
受影响实体
暂无
补丁
- SAP Netweaver ABAP 安全漏洞的修复措施<!--2019-2-12-->
还没有评论,来说两句吧...