PT-2022-15510 · Sap · Sap Netweaver As Abap

CVE-2022-22540

·

Publicado

2022-02-09

·

Atualizado

2022-10-05

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
SAP NetWeaver AS ABAP (Workplace Server) versões 700, 701, 702, 731, 740, 750, 751, 752, 753, 754, 755, 756, 787
Descrição
A vulnerabilidade permite que um invasor execute consultas de banco de dados maliciosas, expondo potencialmente o banco de dados backend. Ataques bem-sucedidos podem resultar na divulgação de um índice do sistema, embora não seja possível realizar modificações.
Recomendações
Para as versões 700, 701, 702, 731, 740, 750, 751, 752, 753, 754, 755, 756, 787, considere restringir o acesso à funcionalidade de consulta de banco de dados para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-22540

Produtos afetados

Sap Netweaver As Abap