 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 10 juillet 2007
No CERTA-2007-AVI-288 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités dans les produits SAP
Tableau 1: Gestion du document
| Référence |
CERTA-2007-AVI-288 |
| Titre |
Multiples
vulnérabilités dans les produits
SAP |
| Date de la première
version |
10 juillet 2007 |
| Date de la dernière
version |
- |
| Source(s) |
|
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- déni de service à distance ;
- atteinte à la confidentialité des
données.
- SAP Internet Communication Framework ;
- SAP NetWeaver 4.x ;
- SAP Message Server ;
- SAP Internet Graphics Service (IGS) 6.x ;
- SAP Internet Graphics Service (IGS) 7.x ;
- SAP R/3 ;
- SAP Web Application Server 6.x ;
- SAP Web Application Server 7.x ;
- SAP DB 7.x ;
- SAP RFC Library 6.x ;
- SAP RFC Library 7.x.
De nombreuses vulnérabilités
découvertes dans les produits SAP permettent
à un utilisateur distant malintentionné de
réaliser un déni de service, de porter atteinte
à la confidentialité des données ou
d'exécuter du code arbitraire.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 10 juillet 2007
- version initiale.
CERTA
2012-01-04
|
 |