CVE-2012-2513
disp+work.exe 7010.29.15.58313 और 7200.70.18.23869 में Diaginput फ़ंक्शन, SAP NetWeaver 7.0 EHP1 और EHP2 में Dispatcher, दूरस्थ हमलावरों को एक क्राफ्टेड SAP Diag पैकेट के माध्यम से सेवा...
- प्रकाशित
- 15 मई 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मई 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
disp+work.exe 7010.29.15.58313 और 7200.70.18.23869 में Diaginput फ़ंक्शन, SAP NetWeaver 7.0 EHP1 और EHP2 में Dispatcher, दूरस्थ हमलावरों को एक क्राफ्टेड SAP Diag पैकेट के माध्यम से सेवा से वंचित (daemon crash) करने की अनुमति देता है।
स्रोत
2Core Security · windows · 9 मई 2012
Core Security · multiple · 21 अग॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।