PT-2022-15510 · Sap · Sap Netweaver As Abap
CVE-2022-22540
·
Publicado
2022-02-09
·
Atualizado
2022-10-05
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
SAP NetWeaver AS ABAP (Workplace Server) versões 700, 701, 702, 731, 740, 750, 751, 752, 753, 754, 755, 756, 787
Descrição
A vulnerabilidade permite que um invasor execute consultas de banco de dados maliciosas, expondo potencialmente o banco de dados backend. Ataques bem-sucedidos podem resultar na divulgação de um índice do sistema, embora não seja possível realizar modificações.
Recomendações
Para as versões 700, 701, 702, 731, 740, 750, 751, 752, 753, 754, 755, 756, 787, considere restringir o acesso à funcionalidade de consulta de banco de dados para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Netweaver As Abap