Risque

  • Déni de service à distance ;
  • atteinte à la confidentialité des données.

Systèmes affectés

SAP 6.x et 7.x.

Résumé

Des vulnérabilités dans SAP permettent à un utilisateur malveillant distant de lire indûment des informations ou de provoquer un déni de service.

Description

Une première vulnérabilité dans la console d'administration SAP permet à un utilisateur distant de redémarrer le service sans authentification préalable.

Une deuxième vulnérabilité permet à un utilisateur distant non authentifié de lire des informations sensibles comme les journaux et les profils.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation