Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz SQL en SAP HANA (CVE-2016-6144)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
05/08/2016
Última modificación:
12/04/2025

Descripción

La interfaz SQL en SAP HANA en versiones anteriores a Revision 102 no limita el número de intentos de inicio de sesión para el usuario SYSTEM cuando el password_lock_for_system_user no es apoyado o está configurado como "False," lo que facilita a atacantes remotos eludir la autenticación a través de un ataque de fuerza bruta, también conocido como SAP Security Note 2216869.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:hana:*:*:*:*:*:*:*:* 1.00.73.00.389160 (incluyendo)