Vulnerabilidad en SAP SQL Anywhere, SAP IQ y SAP Dynamic Tier. (CVE-2019-0381)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/10/2019
Última modificación:
15/10/2019
Descripción
Una plantación binaria en SAP SQL Anywhere, versión anterior a 17.0, SAP IQ, versión anterior a 16.1, y SAP Dynamic Tier, versiones anteriores a 1.0 y 2.0, puede resultar en el acceso inadvertido de archivos localizados en directorios fuera de las rutas especificadas por el usuario.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sap:dynamic_tier:1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:dynamic_tier:2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:sap_iq:16.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:sql_anywhere:17.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página