4.9
CVE-2019-0265
- EPSS 2.05%
- Veröffentlicht 15.02.2019 18:29:01
- Zuletzt bearbeitet 21.11.2024 04:16:36
- Erkennungen
SLD Registration of ABAP Platform allows an attacker to prevent legitimate users from accessing a service, either by crashing or flooding the service. Fixed in versions KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT,KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT, KRNL64NUC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49,KRNL64UC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49. 7.73 KERNEL from 7.21 to 7.22, 7.45, 7.49, 7.53, 7.73, 7.75.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
SAP ≫ Advanced Business Application Programming Platform Kernel Version >= 7.21 <= 7.22
SAP ≫ Advanced Business Application Programming Platform Kernel Version 7.45
SAP ≫ Advanced Business Application Programming Platform Kernel Version 7.49
SAP ≫ Advanced Business Application Programming Platform Kernel Version 7.53
SAP ≫ Advanced Business Application Programming Platform Kernel Version 7.73
SAP ≫ Advanced Business Application Programming Platform Kernel Version 7.75.
SAP ≫ Advanced Business Application Programming Platform Krnl32nuc Version 7.21
SAP ≫ Advanced Business Application Programming Platform Krnl32nuc Version 7.21ext
SAP ≫ Advanced Business Application Programming Platform Krnl32nuc Version 7.22
SAP ≫ Advanced Business Application Programming Platform Krnl32nuc Version 7.22ext
SAP ≫ Advanced Business Application Programming Platform Krnl32uc Version 7.21
SAP ≫ Advanced Business Application Programming Platform Krnl32uc Version 7.21ext
SAP ≫ Advanced Business Application Programming Platform Krnl32uc Version 7.22
SAP ≫ Advanced Business Application Programming Platform Krnl32uc Version 7.22ext
SAP ≫ Advanced Business Application Programming Platform Krnl64nuc Version 7.21
SAP ≫ Advanced Business Application Programming Platform Krnl64nuc Version 7.21ext
SAP ≫ Advanced Business Application Programming Platform Krnl64nuc Version 7.22
SAP ≫ Advanced Business Application Programming Platform Krnl64nuc Version 7.22ext
SAP ≫ Advanced Business Application Programming Platform Krnl64nuc Version 7.49
SAP ≫ Advanced Business Application Programming Platform Krnl64uc Version 7.21
SAP ≫ Advanced Business Application Programming Platform Krnl64uc Version 7.21ext
SAP ≫ Advanced Business Application Programming Platform Krnl64uc Version 7.22
SAP ≫ Advanced Business Application Programming Platform Krnl64uc Version 7.22ext
SAP ≫ Advanced Business Application Programming Platform Krnl64uc Version 7.49
SAP ≫ Advanced Business Application Programming Platform Krnl64uc Version 7.73
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 2.05% | 0.788 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4.9 | 1.2 | 3.6 |
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
|
| NIST | 4 | 8 | 2.9 |
AV:N/AC:L/Au:S/C:N/I:N/A:P
|
CWE-611 Improper Restriction of XML External Entity Reference
The product processes an XML document that can contain XML entities with URIs that resolve to documents outside of the intended sphere of control, causing the product to embed incorrect documents into its output.
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922943
http://www.securityfocus.com/bid/106972
http://www.securityfocus.com/bid/107364
https://launchpad.support.sap.com/#/notes/2729710