SAP PowerDesigner 代码问题漏洞

CNNVD-ID编号 CNNVD-202206-1388
CVE编号 CVE-2022-31590
发布时间 2022-06-14
更新时间 2022-06-15
漏洞类型 代码问题
漏洞来源 N/A
危险等级 N/A
威胁类型 N/A
厂 商 N/A

漏洞介绍

SAP PowerDesigner是德国思爱普(SAP)公司的一款数据库设计软件。 SAP PowerDesigner Proxy 16.7版本存在代码问题漏洞。攻击者利用该漏洞绕过系统的根磁盘访问限制,在系统磁盘根路径上写入或创建程序文件,并提升应用程序的权限,最终导致损害系统的机密性、完整性和可用性。

漏洞补丁

目前厂商已发布升级了SAP PowerDesigner 代码问题漏洞的补丁,SAP PowerDesigner 代码问题漏洞的补丁获取链接: https://launchpad.support.sap.com/#/notes/3197005

参考网址

受影响实体

  • 暂无

信息来源