BDU:2025-12959
Уязвимость программных интеграционных платформ SAP NetWeaver Application Server ABAP и ABAP Platform, связанная с недостатками процедуры авторизации, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
📄 Описание
Уязвимость программных интеграционных платформ SAP NetWeaver Application Server ABAP и ABAP Platform связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность защищаемой информации
🖥️ Уязвимое ПО
SAP
Наименование ПО: SAP ABAP Platform, SAP NetWeaver Application Server
Версия ПО: 700 (SAP ABAP Platform), 701 (SAP ABAP Platform), 702 (SAP ABAP Platform), 731 (SAP ABAP Platform), 740 (SAP ABAP Platform), 750 (SAP ABAP Platform), 751 (SAP ABAP Platform), 752 (SAP ABAP Platform), 753 (SAP ABAP Platform), 754 (SAP ABAP Platform), 755 (SAP ABAP Platform), 756 (SAP ABAP Platform), 757 (SAP ABAP Platform), 700 (SAP NetWeaver Application Server), 701 (SAP NetWeaver Application Server), 702 (SAP NetWeaver Application Server), 731 (SAP NetWeaver Application Server), 740 (SAP NetWeaver Application Server), 750 (SAP NetWeaver Application Server), 751 (SAP NetWeaver Application Server), 752 (SAP NetWeaver Application Server), 753 (SAP NetWeaver Application Server), 754 (SAP NetWeaver Application Server), 755 (SAP NetWeaver Application Server), 756 (SAP NetWeaver Application Server), 757 (SAP NetWeaver Application Server), 758 (SAP ABAP Platform), 912 (SAP ABAP Platform), 758 (SAP NetWeaver Application Server), 912 (SAP NetWeaver Application Server)
Тип ПО: Прикладное ПО информационных систем, Сетевое программное средство
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Отсутствие авторизации (CWE-862)
Класс уязвимости
Уязвимость архитектуры
Дата выявления
10.09.2024
Способ эксплуатации
Нарушение авторизации
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:N
CVSS 3.0
AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,7)
🏷️ Идентификаторы
CVE-2024-41728
📅 Даты
Дата публикации
15.10.2025
Последнее обновление
15.10.2025
← Назад к списку