目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2003-1035— SAP R/3 sapinfo RFC API帐户锁定漏洞

EPSS 0.36% · P58
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2003-1035の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The default installation of SAP R/3 46C/D allows remote attackers to bypass account locking by using the RFC API instead of the SAPGUI to conduct a brute force password guessing attack, which does not lock out the account like the SAPGUI does.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
SAP R/3 sapinfo RFC API帐户锁定漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
SAP R/3是一个基于客户/服务机结构和开放系统的,集成的企业资源计划系统。 SAP R/3对多次登录尝试没有正确锁定帐户,远程攻击者可以利用这个漏洞对帐户进行暴力猜解。 默认安装下,SAP R/3会在三此错误登录尝试后SAPGUI会杀掉GUI,在4次SAPGUI崩溃(4*3 =3D 12次尝试)后,测试的帐户就会琐定(在SAPR3.USR02 UFLAG=3D128)。但是攻击者如果使用SDK RFC的sapinfo工具进行密码验证操作,可以多次进行连接而SAP不锁定用户帐户,这可导致攻击者对已知用户
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2003-1035の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2003-1035のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2004-03-16 · 21 CVEs total

CVE-2003-0594Mozilla Browser Cookie路径限制绕过漏洞
CVE-2004-0224Courier多个远程缓冲区溢出漏洞
CVE-2004-0217Symantec AntiVirus Scan Engine For Red Hat Linux不安全临时文件漏洞
CVE-2004-0107Sysstat/lsag以不安全方式创建临时文件漏洞
CVE-2003-1039SAP缓冲区溢出漏洞
CVE-2003-1038SAP Internet Transaction Server (ITS)组件漏洞
CVE-2003-1037SAP Internet Transaction Server (ITS)格式化字符串漏洞
CVE-2003-1036SAP Internet Transaction Server(ITS)缓冲区溢出漏洞
CVE-2003-1034SAP DB RPM安装文件全局可写漏洞
CVE-2003-1033SAP数据库开发工具INSTDBMSRV INSTROOT环境变量漏洞
CVE-2002-1576SAP DB本地符号链接漏洞
CVE-2003-0593Opera 路径遍历漏洞
CVE-2003-0592多个供应商的互联网浏览器的cookie路径参数权限绕过漏洞
CVE-2003-0514多个供应商的互联网浏览器的cookie路径参数限制绕过漏洞
CVE-2003-0513Microsoft Internet Explorer 安全漏洞
CVE-2003-0257IBM AIX打印子系统多个未明安全漏洞
CVE-2003-0202Metrics不安全本地文件创建漏洞
CVE-2002-1579SAP SAPgui远程拒绝服务攻击漏洞
CVE-2002-1578ORACLE SAP R/3未授权数据访问漏洞
CVE-2002-1577默认用户和密码客户端提升特权漏洞

IV. 関連脆弱性

V. CVE-2003-1035へのコメント

まだコメントはありません


コメントを残す