SAP BASIS SAP Note Assistant 安全漏洞

CNNVD-ID编号 CNNVD-201712-411
CVE编号 CVE-2017-16691
发布时间 2017-12-13
更新时间 2017-12-13
漏洞类型 输入验证
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 sap

漏洞介绍

SAP BASIS是德国思爱普(SAP)公司的从事sap系统管理的一个角色。主要负责sap系统的规划,安装,配置,管理,监控,维护,调优等。SAP Note Assistant是其中的一个Note问题解决辅助工具。

SAP BASIS中的SAP Note Assistant存在安全漏洞。攻击者可利用该漏洞将已篡改的文件附加到SAR归档中。以下版本受到影响:SAP BASIS 7.00版本至7.02版本,7.10版本至7.11版本,7.30版本,7.31版本,7.40版本,7.50版本至7.52版本。

漏洞补丁

目前厂商已发布升级了SAP BASIS SAP Note Assistant 安全漏洞的补丁,SAP BASIS SAP Note Assistant 安全漏洞的补丁获取链接:

参考网址

受影响实体

信息来源