Vulnerabilidad en SAP Netweaver ABAP Server y ABAP Platform (CVE-2023-0014)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/01/2023
Última modificación:
07/11/2023
Descripción
SAP Netweaver ABAP Server y ABAP Platform - Versiones SAP_BASIS 700, 701, 702, 710, 711, 730, 731, 740, 750, 751, 752, 753, 754, 755, 756, 757, Kernel 7.22, 7.53, 7.77, 7.81 , 7.85, 7.89, KRNL64UC 7.22, 7.22EXT, 7.53, KRNL64NUC 7.22, 7.22EXT, crea información sobre la identidad del sistema en un formato ambiguo. Esto podría generar una vulnerabilidad de captura-reproducción y podría ser aprovechado por usuarios malintencionados para obtener acceso ilegítimo al sistema.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sap:netweaver_application_server_abap:700:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:701:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:702:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:710:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:711:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:730:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:731:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:740:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:750:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:751:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:752:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:753:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:754:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:755:*:*:*:sap_basis:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:756:*:*:*:sap_basis:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



