CVE-2012-2611
تمكّن الدالة DiagTraceR3Info الموجودة في معالج الحوار (Dialog Processor) في disp+work.exe 7010.29.15.58313 و7200.70.18.23869 في المُوزِّع (Dispatcher) في SAP...
- تم النشر
- 15/05/2012
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 09/05/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تمكّن الدالة DiagTraceR3Info الموجودة في معالج الحوار (Dialog Processor) في disp+work.exe 7010.29.15.58313 و7200.70.18.23869 في المُوزِّع (Dispatcher) في SAP NetWeaver 7.0 EHP1 وEHP2، عند تمكين إعداد معيّن لتتبع المطوّر (Developer Trace)، المهاجمين عن بُعد من تنفيذ تعليمات برمجية عشوائية عبر حزمة SAP Diag مُصمَّمة خصيصًا.
المصادر
3Core Security · windows · 09/05/2012
Core Security · multiple · 21/08/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.