Cookie Consent by Free Privacy Policy Generator ๐Ÿ“Œ SAP SAPCAR File Extraction Handler Archive File Crash Denial of Service

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š SAP SAPCAR File Extraction Handler Archive File Crash Denial of Service


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

Es wurde eine problematische Schwachstelle in SAP SAPCAR - die betroffene Version ist unbekannt - ausgemacht. Hiervon betroffen ist eine unbekannte Funktion der Komponente File Extraction Handler. Durch das Beeinflussen des Arguments Filename durch Archive File kann eine Denial of Service-Schwachstelle (Crash) ausgenutzt werden. Auswirkungen sind zu beobachten für die Verfügbarkeit.

Die Schwachstelle wurde am 13.08.2016 als 2312905 (Website) publik gemacht. Die Verwundbarkeit wird unter CVE-2016-5845 geführt. Der Angriff kann über das Netzwerk erfolgen. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

Die Einträge 90727 sind sehr ähnlich.

CVSSv3

Base Score: ≈4.3 [?]
Temp Score: ≈4.3 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L/E:X/RL:X/RC:C [?]
Zuverlässigkeit: Medium

CVSSv2

Base Score: ≈3.5 (CVSS2#AV:N/AC:M/Au:S/C:N/I:N/A:P) [?]
Temp Score: ≈3.5 (CVSS2#E:ND/RL:ND/RC:C) [?]
Zuverlässigkeit: Medium

CPE

Exploiting

Klasse: Denial of Service
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

13.08.2016 Advisory veröffentlicht
13.08.2016 VulDB Eintrag erstellt
13.08.2016 VulDB letzte Aktualisierung

Quellen

Advisory: 2312905
Status: Bestätigt

CVE: CVE-2016-5845 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 90727

Eintrag

Erstellt: 13.08.2016
Eintrag: 71.7% komplett
...













๐Ÿ“Œ SAP SAPCAR File Extraction Handler Archive File Crash Denial of Service


๐Ÿ“ˆ 87.64 Punkte

๐Ÿ“Œ SAP SAPCAR File Extraction Handler Archive File Crash Denial of Service


๐Ÿ“ˆ 87.64 Punkte

๐Ÿ“Œ SAP SAPCAR Permission Handler File Archive erweiterte Rechte


๐Ÿ“ˆ 55.09 Punkte

๐Ÿ“Œ SAP SAPCAR Permission Handler File Archive erweiterte Rechte


๐Ÿ“ˆ 55.09 Punkte

๐Ÿ“Œ SAP SAPCAR 721.510 CAR Archive Heap-based Pufferรผberlauf


๐Ÿ“ˆ 44.86 Punkte

๐Ÿ“Œ SAP SAPCAR 721.510 CAR Archive Heap-based memory corruption


๐Ÿ“ˆ 44.86 Punkte

๐Ÿ“Œ [dos] - SAP SAPCAR - Multiple Vulnerabilities


๐Ÿ“ˆ 34.09 Punkte

๐Ÿ“Œ [dos] - SAP SAPCAR - Multiple Vulnerabilities


๐Ÿ“ˆ 34.09 Punkte

๐Ÿ“Œ [dos] SAP SAPCAR 721.510 - Heap-Based Buffer Overflow


๐Ÿ“ˆ 34.09 Punkte

๐Ÿ“Œ SAP SAPCAR 721.510 Buffer Overflow


๐Ÿ“ˆ 34.09 Punkte

๐Ÿ“Œ Bugtraq: [CORE-2017-0001] - SAP SAPCAR Heap Based Buffer Overflow Vulnerability


๐Ÿ“ˆ 34.09 Punkte

๐Ÿ“Œ Vuln: SAP SAPCAR Local Heap-Based Buffer Overflow Vulnerability


๐Ÿ“ˆ 34.09 Punkte

๐Ÿ“Œ Behind the Scenes of iOS Data Extraction: Exploring the Extraction Agent


๐Ÿ“ˆ 30.7 Punkte

๐Ÿ“Œ Extraction horror shooter Level Zero: Extraction will get Steam Deck support


๐Ÿ“ˆ 30.7 Punkte

๐Ÿ“Œ PHP up to 5.6.29/7.0.14 Phar Archive ext/phar/phar.c phar_parse_pharfile Archive File denial of service


๐Ÿ“ˆ 30.56 Punkte

๐Ÿ“Œ PHP bis 5.6.29/7.0.14 Phar Archive ext/phar/phar.c phar_parse_pharfile Archive File Denial of Service


๐Ÿ“ˆ 30.56 Punkte

๐Ÿ“Œ GNOME file-roller up to 3.38.0 Extraction fr-archive-libarchive.c pathname traversal


๐Ÿ“ˆ 29.12 Punkte

๐Ÿ“Œ SAP Business Objects Mobile 6.3.5 on Android SAP BI Link Crash denial of service


๐Ÿ“ˆ 28.93 Punkte

๐Ÿ“Œ plexus-archiver up to 3.5.x Extraction Archive Zip-Slip directory traversal


๐Ÿ“ˆ 26.11 Punkte

๐Ÿ“Œ CVE-2021-4287 | ReFirm Labs binwalk up to 2.3.2 Archive Extraction extractor.py symlink (ID 556)


๐Ÿ“ˆ 26.11 Punkte

๐Ÿ“Œ CVE-2024-24940 | JetBrains IntelliJ IDEA prior 2023.3.3 Archive Extraction path traversal


๐Ÿ“ˆ 26.11 Punkte

๐Ÿ“Œ zt-zip up to 1.12 Extraction ZIP Archive Zip-Slip directory traversal


๐Ÿ“ˆ 26.11 Punkte

๐Ÿ“Œ zip4j up to 1.3.2 Extraction ZIP Archive Zip-Slip directory traversal


๐Ÿ“ˆ 26.11 Punkte

๐Ÿ“Œ unzipper npm Library up to 0.8.12 Extraction ZIP Archive Zip-Slip directory traversal


๐Ÿ“ˆ 26.11 Punkte

๐Ÿ“Œ QuaZIP up to 0.7.5 Extraction ZIP Archive Zip-Slip directory traversal


๐Ÿ“ˆ 26.11 Punkte

๐Ÿ“Œ sharplibzip prior 1.0 RC1 Extraction ZIP Archive Zip-Slip directory traversal


๐Ÿ“ˆ 26.11 Punkte

๐Ÿ“Œ sharplibzip vor 1.0 RC1 Extraction ZIP Archive Zip-Slip Directory Traversal


๐Ÿ“ˆ 26.11 Punkte

๐Ÿ“Œ SharpCompress bis 0.20.x Extraction ZIP Archive Zip-Slip Directory Traversal


๐Ÿ“ˆ 26.11 Punkte

๐Ÿ“Œ unzipper npm Library bis 0.8.12 Extraction ZIP Archive Zip-Slip Directory Traversal


๐Ÿ“ˆ 26.11 Punkte

๐Ÿ“Œ DotNetZip.Semvered bis 1.10.x Extraction ZIP Archive Zip-Slip Directory Traversal


๐Ÿ“ˆ 26.11 Punkte

๐Ÿ“Œ adm-zip npm Library bis 0.4.8 Extraction ZIP Archive Zip-Slip Directory Traversal


๐Ÿ“ˆ 26.11 Punkte

๐Ÿ“Œ zip4j bis 1.3.2 Extraction ZIP Archive Zip-Slip Directory Traversal


๐Ÿ“ˆ 26.11 Punkte

๐Ÿ“Œ zt-zip bis 1.12 Extraction ZIP Archive Zip-Slip Directory Traversal


๐Ÿ“ˆ 26.11 Punkte

๐Ÿ“Œ QuaZIP bis 0.7.5 Extraction ZIP Archive Zip-Slip Directory Traversal


๐Ÿ“ˆ 26.11 Punkte

๐Ÿ“Œ plexus-archiver bis 3.5.x Extraction Archive Zip-Slip Directory Traversal


๐Ÿ“ˆ 26.11 Punkte

matomo