Risques
- Atteinte à la confidentialité des données
- Déni de service à distance
Systèmes affectés
SAP 6.x et 7.x.
Résumé
Des vulnérabilités dans SAP permettent à un utilisateur malveillant distant de lire indûment des informations ou de provoquer un déni de service.
Description
Une première vulnérabilité dans la console d'administration SAP permet à un utilisateur distant de redémarrer le service sans authentification préalable.
Une deuxième vulnérabilité permet à un utilisateur distant non authentifié de lire des informations sensibles comme les journaux et les profils.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité (non public) SAP 1439348 : https://service.sap.com/sap/support/notes/1439348