Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-12957

CVSS: 4
09.09.2024

Уязвимость системы управления данными и аналитики SAP Business Warehouse, связанная с недостатками процедуры авторизации, позволяющая нарушителю раскрыть защищаемую информацию

Уязвимость системы управления данными и аналитики SAP Business Warehouse связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 09.09.2024
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение авторизации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://me.sap.com/notes/3481992
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/bulletin-2024.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-359 The product does not properly prevent a person's private, personal information from being accessed by actors who either (1) are not explicitly authorized to access the information or (2) do not have the implicit consent of the person about whom the information is collected.
CWE-862 The product does not perform an authorization check when an actor attempts to access a resource or perform an action.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-44113 Information Disclosure vulnerability in the SAP Business Warehouse (BEx Analyzer)

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4 - 2.0 AV:N/AC:L/Au:S/C:P/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2024-44113
Вендор:
  • SAP SE
Тип ПО:
  • Прикладное ПО информационных систем
Наименование ПО:
  • SAP Business Warehouse
Версия ПО:
  • DW4CORE 200 (SAP Business Warehouse)
  • DW4CORE 300 (SAP Business Warehouse)
  • SAP_BW 700 (SAP Business Warehouse)
  • SAP_BW 701 (SAP Business Warehouse)
  • SAP_BW 702 (SAP Business Warehouse)
  • SAP_BW 731 (SAP Business Warehouse)
  • SAP_BW 740 (SAP Business Warehouse)
  • SAP_BW 750 (SAP Business Warehouse)
  • SAP_BW 751 (SAP Business Warehouse)
  • SAP_BW 752 (SAP Business Warehouse)
  • SAP_BW 753 (SAP Business Warehouse)
  • SAP_BW 754 (SAP Business Warehouse)
  • SAP_BW 755 (SAP Business Warehouse)
  • SAP_BW 756 (SAP Business Warehouse)
  • SAP_BW 757 (SAP Business Warehouse)
  • SAP_BW 758 (SAP Business Warehouse)
  • DW4CORE 400 (SAP Business Warehouse)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.