CVE-2012-2514
disp+work.exe 7010.29.15.58313 और 7200.70.18.23869 में DiagiEventSource फ़ंक्शन, जो SAP NetWeaver 7.0 EHP1 और EHP2 में Dispatcher में स्थित है, दूरस्थ हमलावरों को एक क्राफ्टेड SAP Diag...
- प्रकाशित
- 15 मई 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मई 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
disp+work.exe 7010.29.15.58313 और 7200.70.18.23869 में DiagiEventSource फ़ंक्शन, जो SAP NetWeaver 7.0 EHP1 और EHP2 में Dispatcher में स्थित है, दूरस्थ हमलावरों को एक क्राफ्टेड SAP Diag पैकेट के माध्यम से सेवा से वंचित करने (daemon crash) की अनुमति देता है।
स्रोत
2Core Security · windows · 9 मई 2012
Core Security · multiple · 21 अग॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।