CVE-2012-2611
SAP NetWeaver 7.0 EHP1 और EHP2 में Dispatcher के अंतर्गत disp+work.exe 7010.29.15.58313 और 7200.70.18.23869 में Dialog processor में स्थित DiagTraceR3Info फ़ंक्शन, जब एक विशेष...
- प्रकाशित
- 15 मई 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मई 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SAP NetWeaver 7.0 EHP1 और EHP2 में Dispatcher के अंतर्गत disp+work.exe 7010.29.15.58313 और 7200.70.18.23869 में Dialog processor में स्थित DiagTraceR3Info फ़ंक्शन, जब एक विशेष Developer Trace कॉन्फ़िगरेशन सक्षम होता है, तो दूरस्थ हमलावरों को एक क्राफ्टेड SAP Diag पैकेट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
3Core Security · windows · 9 मई 2012
Core Security · multiple · 21 अग॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।