BDU:2025-12958
Уязвимость программных интеграционных платформ SAP NetWeaver Application Server ABAP и ABAP Platform, связанная с неправильной авторизацией, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость программных интеграционных платформ SAP NetWeaver Application Server ABAP и ABAP Platform связана с неправильной авторизацией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
🖥️ Уязвимое ПО
SAP
Наименование ПО: SAP ABAP Platform, SAP NetWeaver Application Server
Версия ПО: 700 (SAP ABAP Platform), 701 (SAP ABAP Platform), 702 (SAP ABAP Platform), 731 (SAP ABAP Platform), 740 (SAP ABAP Platform), 750 (SAP ABAP Platform), 751 (SAP ABAP Platform), 752 (SAP ABAP Platform), 753 (SAP ABAP Platform), 754 (SAP ABAP Platform), 755 (SAP ABAP Platform), 756 (SAP ABAP Platform), 757 (SAP ABAP Platform), 700 (SAP NetWeaver Application Server), 701 (SAP NetWeaver Application Server), 702 (SAP NetWeaver Application Server), 731 (SAP NetWeaver Application Server), 740 (SAP NetWeaver Application Server), 750 (SAP NetWeaver Application Server), 751 (SAP NetWeaver Application Server), 752 (SAP NetWeaver Application Server), 753 (SAP NetWeaver Application Server), 754 (SAP NetWeaver Application Server), 755 (SAP NetWeaver Application Server), 756 (SAP NetWeaver Application Server), 757 (SAP NetWeaver Application Server), 758 (SAP ABAP Platform), 912 (SAP ABAP Platform), 758 (SAP NetWeaver Application Server), 912 (SAP NetWeaver Application Server)
Тип ПО: Прикладное ПО информационных систем, Сетевое программное средство
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Неправильная авторизация (CWE-863)
Класс уязвимости
Уязвимость архитектуры
Дата выявления
09.09.2024
Способ эксплуатации
Нарушение авторизации
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:N
CVSS 3.0
AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,7)
🏷️ Идентификаторы
CVE-2024-44114
📅 Даты
Дата публикации
15.10.2025
Последнее обновление
15.10.2025
← Назад к списку