|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
SAP Web Application Server : Vulnérabilités Diverses
02/11/2006 18H09
Référence Secunia :
SA22677
Date de publication :
2006-11-02
Risque :
Moyennement critique. Niveau 3 sur 5.
Impact :
Exposition de données sensibles, DoS
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
SAP Web Application Server 6.x
SAP Web Application Server 7.x
Description :
Nicob a rapporté quelques vulnérabilités dans SAP Web Application Server, qui pourraient être exploitées par des personnes malintentionnées pour divulguer des informations sensibles ou pour causer un Déni de Service (DoS).
1) A cause d'une unspecified error il est possible de lire des fichiers arbitraires sur le système avec les privilèges du serveur web.
2) Une erreur non spécifiée permet de planter the enserver.exe process.
Les vulnérabilités sont rapportées en version 6.40 et 7.00. Les autres versions pourraient également être affectées.
Solutions :
Appliquer le correctif.
SAP Web Application Server 6.40:
Installer le patch 136.
SAP Web Application Server 7.00:
Installer le patch 66.
Vulnérabilité découverte par :
Nicob
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|