Vulnerabilidad en las funciones SCTC_REFRESH_EXPORT_TAB_COMP, SCTC_REFRESH_CHECK_ENV y SCTC_TMS_MAINTAIN_ALOG en el sub-paquete SCTC en SAP Netweaver 7.40 SP 12 (CVE-2016-7435)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
05/10/2016
Última modificación:
12/04/2025
Descripción
Las funciones (1) SCTC_REFRESH_EXPORT_TAB_COMP, (2) SCTC_REFRESH_CHECK_ENV y (3) SCTC_TMS_MAINTAIN_ALOG en el subpaquete SCTC en SAP Netweaver 7.40 SP 12 permiten a usuarios remotos autenticados con ciertos permisos ejecutar comandos arbitrarios a través de vectores relacionados con una sentencia CALL 'SYSTEM', vulnerabilidad también conocida como SAP Security Note 2260344.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sap:netweaver:7.40:sp12:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://seclists.org/fulldisclosure/2016/Oct/0
- http://seclists.org/fulldisclosure/2016/Oct/1
- http://seclists.org/fulldisclosure/2016/Oct/2
- http://www.securityfocus.com/bid/93272
- https://www.onapsis.com/blog/analyzing-sap-security-notes-march-2016
- https://www.onapsis.com/research/security-advisories/sap-os-command-injection-sctcrefreshcheckenv
- https://www.onapsis.com/research/security-advisories/sap-os-command-injection-sctcrefreshexporttabcomp
- https://www.onapsis.com/research/security-advisories/sap-os-command-injection-sctctmsmaintainalog
- http://seclists.org/fulldisclosure/2016/Oct/0
- http://seclists.org/fulldisclosure/2016/Oct/1
- http://seclists.org/fulldisclosure/2016/Oct/2
- http://www.securityfocus.com/bid/93272
- https://www.onapsis.com/blog/analyzing-sap-security-notes-march-2016
- https://www.onapsis.com/research/security-advisories/sap-os-command-injection-sctcrefreshcheckenv
- https://www.onapsis.com/research/security-advisories/sap-os-command-injection-sctcrefreshexporttabcomp
- https://www.onapsis.com/research/security-advisories/sap-os-command-injection-sctctmsmaintainalog



