Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en sapstartsrv.exe en el kernel SAP en SAP NetWeaver y SAP Web Application Server (CVE-2009-4603)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/01/2010
Última modificación:
09/04/2025

Descripción

vulnerabilidad inespecífica en sapstartsrv.exe en el kernel SAP v6.40, v7.00, v7.01, v7.10, v7.11, y v7.20, tal y como se utiliza en SAP NetWeaver v7.x y SAP Web Application Server v6.x y v7.x, permite a atacantes remotos producir una denegación de servicio (apagado de la consola de administración) a través de una petición manipulada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:sap_kernel:6.40:*:*:*:*:*:*:*
cpe:2.3:a:sap:sap_kernel:7.00:*:*:*:*:*:*:*
cpe:2.3:a:sap:sap_kernel:7.01:*:*:*:*:*:*:*
cpe:2.3:a:sap:sap_kernel:7.10:*:*:*:*:*:*:*
cpe:2.3:a:sap:sap_kernel:7.11:*:*:*:*:*:*:*
cpe:2.3:a:sap:sap_kernel:7.20:*:*:*:*:*:*:*
cpe:2.3:a:sap:sap_netweaver:7.0:*:*:*:*:*:*:*
cpe:2.3:a:sap:sap_web_application_server:6.0:*:*:*:*:*:*:*