Risque

  • Déni de service ;
  • contournement de la politique de sécurité.

Systèmes affectés

  • SAP Web Application Server version 6.x ;
  • SAP Web Application Server version 7.x.

Résumé

Des vulnérabilités ont été découvertes dans SAP Web Application Server. Elles permettent à un utilisateur malintentionné de contourner la politique de sécurité ou de causer un déni de service local ou distant.

Description

Ces vulnérabilités sont causées par une erreur dans le processus enserver.exe. Elles peuvent être exploitées par un individu malveillant pour contourner la politique de sécurité afin d'accéder de façon illégitime à certains fichiers. Ces vulnérabilités peuvent être également exploitées afin de provoquer un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

  • Appliquer les correctifs de sécurité #136 pour SAP Web Application Server 6.x (note SAP n°948457).
  • Appliquer les correctifs de sécurité #66 pour SAP Web Application Server 7.x (note SAP n°959877).

Documentation