Risque
- Contournement de la politique de sécurité
Systèmes affectés
- SAP-JEECOR 6.40 ;
- SAP-JEECOR 7.00 ;
- SAP-JEECOR 7.01 ;
- SAP-JEECOR 7.02 ;
- SERVERCORE 7.10 ;
- SERVERCORE 7.11 ;
- SERVERCORE 7.20 ;
- SERVERCORE 7.30.
Résumé
Une vulnérabilité permettant de contourner la politique de sécurité du moteur J2EE de SAP a été découverte.
Description
Cette vulnérabilité dans l'interface Telnet du moteur J2EE de SAP permet les attaques par rejeu. Une personne malveillante peut exploiter cette vulnérabilité pour avoir accès à des composants auxquels il n'a normalement pas la permission d'accéder.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SAP 1425847 http://service.sap.com/sap/support/notes/1425847