Podatność CVE-2013-7363


Publikacja: 2014-04-10   Modyfikacja: 2014-04-11

Opis:
Unspecified vulnerability in the Diagnostics (SMD) agent in SAP Solution Manager allows remote attackers to obtain sensitive information, modify the configuration of applications, and install or remove applications via vectors involving the P4 protocol.

Typ:

CWE-noinfo

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
SAP -> Solution manager 

 Referencje:
https://service.sap.com/sap/support/notes/1774568
http://www.onapsis.com/research-advisories.php
http://www.onapsis.com/get.php?resid=adv_onapsis-2013-006
http://scn.sap.com/docs/DOC-8218
http://archives.neohapsis.com/archives/bugtraq/2013-02/0134.html

Copyright 2024, cxsecurity.com

 

Back to Top