目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2024-47586— SAP NetWeaver Application Server和SAP ABAP Platform 代码问题漏洞

CVSS 5.3 · Medium EPSS 0.48% · P65
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-47586の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
NULL Pointer Dereference vulnerability in SAP NetWeaver Application Server for ABAP and ABAP Platform
ソース: NVD (National Vulnerability Database)
脆弱性説明
SAP NetWeaver Application Server for ABAP and ABAP Platform allows an unauthenticated attacker to send a maliciously crafted http request which could cause a null pointer dereference in the kernel. This dereference will result in the system crashing and rebooting, causing the system to be temporarily unavailable. There is no impact on Confidentiality or Integrity.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
空指针解引用
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
SAP NetWeaver Application Server和SAP ABAP Platform 代码问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
SAP NetWeaver Application Server和SAP ABAP Platform都是德国思爱普(SAP)公司的产品。SAP NetWeaver Application Server是一款应用程序服务器。SAP ABAP Platform是一个基于 ABAP 的 SAP 解决方案。 SAP NetWeaver Application Server和SAP ABAP Platform存在代码问题漏洞,该漏洞源于允许攻击者发送恶意制作的http请求,导致内核的空指针取消引用。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
SAP_SESAP NetWeaver Application Server for ABAP and ABAP Platform KRNL64NUC 7.22 -

II. CVE-2024-47586の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-47586のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · SAP_SE · 2024-11-12 · 8 CVEs total

CVE-2024-475908.8 HIGHCross-Site Scripting (XSS) vulnerability in SAP Web Dispatcher
CVE-2024-423726.5 MEDIUMMissing Authorization check in SAP NetWeaver AS Java (System Landscape Directory)
CVE-2024-475956.3 MEDIUMLocal Privilege Escalation in SAP Host Agent
CVE-2024-475925.3 MEDIUMInformation Disclosure Vulnerability in SAP NetWeaver Application Server Java (Logon Appli
CVE-2024-475884.7 MEDIUMInformation Disclosure vulnerability in SAP NetWeaver Java (Software Update Manager)
CVE-2024-475934.3 MEDIUMInformation Disclosure Vulnerability in SAP NetWeaver Application Server for ABAP and ABAP
CVE-2024-475873.5 LOWMissing authorization check in SAP Cash Management (Cash Operations)

IV. 関連脆弱性

V. CVE-2024-47586へのコメント

まだコメントはありません


コメントを残す