VDB
BDU%3A2023-04376
BDU%3A2023-04376
PUBLISHED
CVSS 7.599999904632568 HIGH
Уязвимость программных интеграционных платформ SAP NetWeaver AS ABAP и SAP NetWeaver ABAP, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти ограничения безопасности, повысить свои привилегии и получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
7.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| SAP | SAP NetWeaver As ABAP, SAP ABAP Platform |
Timeline
- Aug 3, 2023 CVE Published
References
- https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=578125999 url
- https://habr.com/ru/companies/jetinfosystems/news/745844/ url
- https://sec-consult.com/blog/detail/responsible-disclosure-of-an-exploit-chain-targeting-the-rfc-interface-implementation-in-sap-application-server-for-abap/ url
- https://launchpad.support.sap.com/#/notes/3007182 advisory