Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-49058

PUBLISHED 02.08.2024

CNA: sap

Directory Traversal vulnerability in SAP Master Data Governance

Обновлено: 12.12.2023
SAP Master Data Governance File Upload application allows an attacker to exploit insufficient validation of path information provided by users, thus characters representing ‘traverse to parent directory’ are passed through to the file APIs. As a result, it has a low impact to the confidentiality.

CWE

Идентификатор Описание
CWE-22 Некорректные ограничения путей для каталогов (выход за пределы каталога)

CVSS

Оценка Severity Версия Базовый вектор
3.5 LOW 3.1 CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:L/I:N/A:N

Доп. Информация

Product Status

SAP Master Data Governance
Product: SAP Master Data Governance
Vendor: SAP_SE
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии MDG_FND 731 affected
Наблюдалось в версии MDG_FND 732 affected
Наблюдалось в версии MDG_FND 746 affected
Наблюдалось в версии MDG_FND 747 affected
Наблюдалось в версии MDG_FND 748 affected
Наблюдалось в версии MDG_FND 749 affected
Наблюдалось в версии MDG_FND 752 affected
Наблюдалось в версии MDG_FND 800 affected
Наблюдалось в версии MDG_FND 802 affected
Наблюдалось в версии MDG_FND 803 affected
Наблюдалось в версии MDG_FND 804 affected
Наблюдалось в версии MDG_FND 805 affected
Наблюдалось в версии MDG_FND 806 affected
Наблюдалось в версии MDG_FND 807 affected
Наблюдалось в версии MDG_FND 808 affected
Наблюдалось в версии SAP_BS_FND 702 affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.