SAP NetWeaver AS ABAP の情報漏洩 (3362849)

medium Nessus プラグイン ID 185737

概要

リモートの SAP NetWeaver ABAP サーバーは、情報漏洩の脆弱性の影響を受ける場合があります。

説明

SAP NetWeaver Application Server ABAP および ABAP Platform は、情報漏洩の脆弱性の影響を受けます。
特定の状況で、SAP NetWeaver Application Server ABAP では、制限が適用されていないため、認証されていない攻撃者が意図されていないデータにアクセスする可能性があります。これによる、機密性に与える影響は少なく、アプリケーションの整合性と可用性には影響しない可能性があります。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

ベンダーのアドバイザリに従って適切なパッチを適用してください。

参考資料

https://me.sap.com/notes/3362849

プラグインの詳細

深刻度: Medium

ID: 185737

ファイル名: sap_netweaver_as_abap_nov_2023.nasl

バージョン: 1.3

タイプ: remote

ファミリー: Web Servers

公開日: 2023/11/15

更新日: 2023/11/21

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 1.4

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS スコアのソース: CVE-2023-41366

CVSS v3

リスクファクター: Medium

基本値: 5.3

現状値: 4.6

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:sap:netweaver_application_server

必要な KB アイテム: installed_sw/SAP Netweaver Application Server (AS)

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2023/11/14

脆弱性公開日: 2023/11/14

参照情報

CVE: CVE-2023-41366

IAVA: 2023-A-0614