Podatność CVE-2019-0284


Publikacja: 2019-04-10

Opis:
SLD Registration in SAP HANA (fixed in versions 1.0, 2.0) does not sufficiently validate an XML document accepted from an untrusted source. The attacker can call SLDREG with an XML file containing a reference to an XML External Entity (XXE). This can cause SLDREG to, for example, continuously loop, read arbitrary files and even send local files.

Typ:

CWE-611

(Information Exposure Through XML External Entity Reference)

CVSS2 => (AV:L/AC:L/Au:N/C:P/I:N/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
3.6/10
4.9/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Częściowy
Affected software
SAP -> HANA 

 Referencje:
https://launchpad.support.sap.com/#/notes/2772376
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=517899114

Copyright 2024, cxsecurity.com

 

Back to Top