Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ SAP Afaria 7.0.6001.5 Signature Handler erweiterte Rechte

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š SAP Afaria 7.0.6001.5 Signature Handler erweiterte Rechte


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 80156
Betroffen: SAP Afaria 7.0.6001.5
Veröffentlicht: 08.01.2016
Risiko: kritisch

Erstellt: 10.01.2016
Aktualisiert: 11.01.2016
Eintrag: 66.8% komplett

Beschreibung

Eine kritische Schwachstelle wurde in SAP Afaria 7.0.6001.5 entdeckt. Es geht hierbei um eine unbekannte Funktion der Komponente Signature Handler. Durch Beeinflussen mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Mit Auswirkungen muss man rechnen für Vertraulichkeit, Integrität und Verfügbarkeit. CVE fasst zusammen:

SAP Afaria 7.0.6001.5 allows remote attackers to bypass authorization checks and wipe or lock mobile devices via a crafted request, related to “Insecure signature,” aka SAP Security Note 2134905.

Die Schwachstelle wurde am 08.01.2016 als 2134905 in Form eines bestätigten Security Notes (Website) veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2015-8753 statt. Der Angriff kann über das Netzwerk passieren. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 6.0 (CVSS2#E:ND/RL:ND/RC:C) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $10k-$25k (0-day) / $10k-$25k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

08.01.2016 | Advisory veröffentlicht
10.01.2016 | VulDB Eintrag erstellt
11.01.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: 2134905
Status: Bestätigt

CVE: CVE-2015-8753 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ SAP Afaria 7.0.6001.5 Signature Handler erweiterte Rechte


๐Ÿ“ˆ 97.98 Punkte

๐Ÿ“Œ SAP Afaria 7.0.6001.5 Signature Handler erweiterte Rechte


๐Ÿ“ˆ 97.98 Punkte

๐Ÿ“Œ Oasis Digital Signature Services 1.0 XML Signature signature verification


๐Ÿ“ˆ 36.32 Punkte

๐Ÿ“Œ goxmldsig up to 1.0.x Signature Validation Digital Signature signature verification


๐Ÿ“ˆ 36.32 Punkte

๐Ÿ“Œ SAP SAPCRYPTOLIB 5.555.38 Signature Check Handler schwache Authentisierung


๐Ÿ“ˆ 26.69 Punkte

๐Ÿ“Œ SAP SAPCRYPTOLIB 5.555.38 Signature Check Handler schwache Authentisierung


๐Ÿ“ˆ 26.69 Punkte

๐Ÿ“Œ Vuln: IBM Forms Experience Builder CVE-2016-6001 Server Side Request Forgery Security Bypass Vulnerability


๐Ÿ“ˆ 25.4 Punkte

๐Ÿ“Œ Vuln: IBM Forms Experience Builder CVE-2016-6001 Server Side Request Forgery Security Bypass Vulnerability


๐Ÿ“ˆ 25.4 Punkte

๐Ÿ“Œ CVE-2017-6001


๐Ÿ“ˆ 25.4 Punkte

๐Ÿ“Œ Vuln: Linux Kernel CVE-2017-6001 Incomplete Fix Local Privilege Escalation Vulnerability


๐Ÿ“ˆ 25.4 Punkte

๐Ÿ“Œ CVE-2018-6001


๐Ÿ“ˆ 25.4 Punkte

๐Ÿ“Œ [webapps] Exagate Sysguard 6001 - Cross-Site Request Forgery (Add Admin)


๐Ÿ“ˆ 25.4 Punkte

๐Ÿ“Œ #0daytoday #Exagate Sysguard 6001 - Cross-Site Request Forgery (Add Admin) Vulnerability [#0day #Exploit]


๐Ÿ“ˆ 25.4 Punkte

๐Ÿ“Œ Exagate Sysguard 6001 Cross Site Request Forgery


๐Ÿ“ˆ 25.4 Punkte

๐Ÿ“Œ EOS Camera Picture Transfer Protocol memory corruption [CVE-2019-6001]


๐Ÿ“ˆ 25.4 Punkte

๐Ÿ“Œ CVE-2020-6001


๐Ÿ“ˆ 25.4 Punkte

๐Ÿ“Œ USN-6001-1: Linux kernel (AWS) vulnerabilities


๐Ÿ“ˆ 25.4 Punkte

๐Ÿ“Œ Ubuntu Security Notice USN-6001-1


๐Ÿ“ˆ 25.4 Punkte

๐Ÿ“Œ CVE-2023-6001 | YugabyteDB up to 2.18.3.0 Prometheus Metric information disclosure


๐Ÿ“ˆ 25.4 Punkte

๐Ÿ“Œ IBM Forms Experience Builder SSRF Information Disclosure [CVE-2016-6001]


๐Ÿ“ˆ 25.4 Punkte

๐Ÿ“Œ SAP NetWeaver AS JAVA 7.5 Visual Composer com.sap.visualcomposer.BIKit.default XML Document erweiterte Rechte


๐Ÿ“ˆ 25.3 Punkte

๐Ÿ“Œ SAP NetWeaver AS JAVA 7.5 com.sap.km.cm.ice SSRF erweiterte Rechte


๐Ÿ“ˆ 25.3 Punkte

๐Ÿ“Œ SAP HANA Multi-Tenant Database Container Handler erweiterte Rechte


๐Ÿ“ˆ 25.17 Punkte

๐Ÿ“Œ SAP SAPCAR Permission Handler File Archive erweiterte Rechte


๐Ÿ“ˆ 25.17 Punkte

๐Ÿ“Œ SAP HANA Multi-Tenant Database Container Handler erweiterte Rechte


๐Ÿ“ˆ 25.17 Punkte

๐Ÿ“Œ SAP SAPCAR Permission Handler File Archive erweiterte Rechte


๐Ÿ“ˆ 25.17 Punkte

๐Ÿ“Œ Exponent Openswan up to 2.6.50.0 IKEv2 Signature RSA Signature Bleichenbacher weak encryption


๐Ÿ“ˆ 24.21 Punkte

๐Ÿ“Œ Exponent Openswan up to 2.6.50.0 IKEv2 Signature RSA Signature Bleichenbacher weak encryption


๐Ÿ“ˆ 24.21 Punkte

๐Ÿ“Œ Cisco NX-OS Image Signature Verification Digital Signature privilege escalation


๐Ÿ“ˆ 24.21 Punkte

๐Ÿ“Œ So...someone included handwritten signature in their email signature - and they're very important.


๐Ÿ“ˆ 24.21 Punkte

๐Ÿ“Œ Mozilla Thunderbird up to 60.5.0 SMIME Signature Digital Signature spoofing weak authentication


๐Ÿ“ˆ 24.21 Punkte

๐Ÿ“Œ Cisco Firepower Threat Defense Image Signature Verification signature verification


๐Ÿ“ˆ 24.21 Punkte

๐Ÿ“Œ Invalid Signature Detected: FIX for iTunes Has an Invalid signature on Windows 10


๐Ÿ“ˆ 24.21 Punkte

๐Ÿ“Œ Spring Security up to 5.2.3/5.3.1 Signature SAML Response signature verification


๐Ÿ“ˆ 24.21 Punkte

๐Ÿ“Œ Foxit Reader/PhantomPDF up to 3.x on macOS Signature Validation signature verification


๐Ÿ“ˆ 24.21 Punkte

matomo