CVE-2013-1592
SAP NetWeaver 2004s, 7.01 SR1, 7.02 SP06, और 7.30 SP04 में Message Server सेवा के _MsJ2EE_AddStatistics() फ़ंक्शन में बफर ओवरफ्लो भेद्यता मौजूद है, जब रिमोट TCP पोर्ट 36NN और/या 39NN...
- प्रकाशित
- 23 जन॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 फ़र॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SAP NetWeaver 2004s, 7.01 SR1, 7.02 SP06, और 7.30 SP04 में Message Server सेवा के _MsJ2EE_AddStatistics() फ़ंक्शन में बफर ओवरफ्लो भेद्यता मौजूद है, जब रिमोट TCP पोर्ट 36NN और/या 39NN पर विशेष रूप से तैयार किए गए SAP Message Server पैकेट भेजे जाते हैं, जो किसी दूरस्थ दुर्भावनापूर्ण उपयोगकर्ता को मनमाना कोड निष्पादित करने की अनुमति दे सकता है।
स्रोत
1Core Security · windows · 17 फ़र॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।