PT-2022-25733 · Sap · Sap Netweaver Application Server Abap+1
CVE-2022-41212
·
Publicado
2022-11-08
·
Atualizado
2022-11-09
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
SAP NetWeaver Application Server ABAP e ABAP Platform (versões afetadas não especificadas)
Descrição
O problema é causado por uma validação insuficiente de entradas, permitindo que um invasor com privilégios de alto nível utilize uma função habilitada para acesso remoto para ler um arquivo restrito. Uma exploração bem-sucedida pode comprometer totalmente a confidencialidade da aplicação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Abap Platform
Sap Netweaver Application Server Abap