CVE-2012-2612
SAP NetWeaver 7.0 EHP1 और EHP2 के Dispatcher में disp+work.exe 7010.29.15.58313 और 7200.70.18.23869 में DiagTraceHex फ़ंक्शन, दूरस्थ हमलावरों को एक क्राफ्टेड SAP Diag पैकेट के माध्यम से...
- प्रकाशित
- 15 मई 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मई 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SAP NetWeaver 7.0 EHP1 और EHP2 के Dispatcher में disp+work.exe 7010.29.15.58313 और 7200.70.18.23869 में DiagTraceHex फ़ंक्शन, दूरस्थ हमलावरों को एक क्राफ्टेड SAP Diag पैकेट के माध्यम से सेवा से वंचित (डेमॉन क्रैश) करने की अनुमति देता है।
स्रोत
2Core Security · windows · 9 मई 2012
Core Security · multiple · 21 अग॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।