Risque

Contournement de la politique de sécurité.

Systèmes affectés

  • SAP-JEECOR 6.40 ;
  • SAP-JEECOR 7.00 ;
  • SAP-JEECOR 7.01 ;
  • SAP-JEECOR 7.02 ;
  • SERVERCORE 7.10 ;
  • SERVERCORE 7.11 ;
  • SERVERCORE 7.20 ;
  • SERVERCORE 7.30.

Résumé

Une vulnérabilité permettant de contourner la politique de sécurité du moteur J2EE de SAP a été découverte.

Description

Cette vulnérabilité dans l'interface Telnet du moteur J2EE de SAP permet les attaques par rejeu. Une personne malveillante peut exploiter cette vulnérabilité pour avoir accès à des composants auxquels il n'a normalement pas la permission d'accéder.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation