CVE-2006-5784
enserver.exe में अनिर्दिष्ट भेद्यता, SAP Web Application Server 6.40 (patch 136 से पहले) और 7.00 (patch 66 से पहले) में, दूरस्थ हमलावरों को "3200+SYSNR" TCP पोर्ट पर विशेष रूप से तैयार किए गए...
- प्रकाशित
- 7 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
enserver.exe में अनिर्दिष्ट भेद्यता, SAP Web Application Server 6.40 (patch 136 से पहले) और 7.00 (patch 66 से पहले) में, दूरस्थ हमलावरों को "3200+SYSNR" TCP पोर्ट पर विशेष रूप से तैयार किए गए डेटा के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जैसा कि पोर्ट 3201 द्वारा प्रदर्शित किया गया है। नोट: इस समस्या का उपयोग स्थानीय उपयोगकर्ता SAPServiceJ2E उपयोगकर्ता के रूप में named pipe तक पहुँचने के लिए कर सकते हैं।
स्रोत
1Nicob · windows · 8 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।