漏洞信息详情
SAP Enterprise Financial Services 权限许可和访问控制问题漏洞
漏洞简介
SAP Enterprise Financial Services是德国思爱普(SAP)公司的一套企业财务服务解决方案。
SAP Enterprise Financial Services中存在安全漏洞,该漏洞源于程序没有对已认证的用户执行必要的授权检查。远程攻击者可利用该漏洞提升权限。以下产品和版本受到影响:SAP SAPSCORE 1.13版本,1.14版本,1.15版本;S4CORE 1.01版本,1.02版本,1.03版本;EA-FINSERV 1.10版本,2.0版本,5.0版本,6.0版本,6.03版本,6.04版本,6.05版本,6.06版本,6.16版本,6.17版本,6.18版本,8.0版本;Bank/CFM 4.63_20版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=509151985
参考网址
来源:MISC
链接:https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=509151985
来源:wiki.scn.sap.com
链接:https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=515408080
来源:wiki.scn.sap.com
链接:https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=521864242
来源:wiki.scn.sap.com
链接:https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=509151994
来源:wiki.scn.sap.com
链接:https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=517899114
来源:launchpad.support.sap.com
链接:https://launchpad.support.sap.com/#/notes/2772266
来源:www.sap.com
链接:http://www.sap.com/
来源:launchpad.support.sap.com
链接:https://launchpad.support.sap.com/#/notes/2662687
来源:BID
链接:https://www.securityfocus.com/bid/106477
来源:www.securityfocus.com
链接:http://www.securityfocus.com/bid/106477
来源:www.securityfocus.com
链接:https://www.securityfocus.com/bid/106477
受影响实体
- Sap Sapscore:1.13<!--2000-1-1-->
- Sap Sapscore:1.14<!--2000-1-1-->
- Sap Sapscore:1.15<!--2000-1-1-->
- Sap S4score:1.01<!--2000-1-1-->
- Sap S4score:1.02<!--2000-1-1-->
补丁
- SAP Enterprise Financial Services 安全漏洞的修复措施<!--2019-1-9-->
还没有评论,来说两句吧...