CVE-2017-8852
SAP SAPCAR 721.510 presenta una vulnerabilità di heap buffer overflow. Potrebbe essere sfruttata tramite un file di archivio CAR appositamente predisposto...
- Pubblicato
- 10 mag 2017
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 10 mag 2017
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 89,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
SAP SAPCAR 721.510 presenta una vulnerabilità di heap buffer overflow. Potrebbe essere sfruttata tramite un file di archivio CAR appositamente predisposto ricevuto da una sorgente remota non attendibile. Il problema è che la lunghezza dei dati scritti è un numero arbitrario presente all'interno del file. La risposta del fornitore è la SAP Security Note 2441560.
Fonti
1Core Security · linux · 10 mag 2017
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.