Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 SAP NetWeaver 7.4 User Management Engine schwache Verschlüsselung

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 SAP NetWeaver 7.4 User Management Engine schwache Verschlüsselung


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80297
Betroffen: SAP NetWeaver 7.4
Veröffentlicht: 15.01.2016
Risiko: kritisch

Erstellt: 17.01.2016
Eintrag: 66.8% komplett

Beschreibung

Eine Schwachstelle wurde in SAP NetWeaver 7.4 ausgemacht. Sie wurde als kritisch eingestuft. Dies betrifft eine unbekannte Funktion der Komponente User Management Engine. Durch Manipulieren mit einer unbekannten Eingabe kann eine schwache Verschlüsselung-Schwachstelle ausgenutzt werden. Dies hat Einfluss auf Vertraulichkeit, Integrität und Verfügbarkeit. Die Zusammenfassung von CVE lautet:

The User Management Engine (UME) in SAP NetWeaver 7.4 allows attackers to decrypt unspecified data via unknown vectors, aka SAP Security Note 2191290.

Die Schwachstelle wurde am 15.01.2016 als 2191290 in Form eines bestätigten Security Notes (Website) herausgegeben. Die Verwundbarkeit wird mit der eindeutigen Identifikation CVE-2016-1910 gehandelt. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSS

Base Score: 4.1 (CVSS2#AV:A/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 4.1 (CVSS2#E:ND/RL:ND/RC:C) [?]

CPE

Exploiting

Klasse: Schwache Verschlüsselung
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $5k-$10k (0-day) / $5k-$10k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

15.01.2016 | Advisory veröffentlicht
17.01.2016 | VulDB Eintrag erstellt
17.01.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: 2191290
Status: Bestätigt

CVE: CVE-2016-1910 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













📌 SAP NetWeaver 7.4 User Management Engine schwache Verschlüsselung


📈 53.74 Punkte

📌 SAP NetWeaver 7.4 User Management Engine schwache Verschlüsselung


📈 53.74 Punkte

📌 SAP NetWeaver 7.30/7.31/7.40/7.50 Knowledge Management privileges management


📈 28.57 Punkte

📌 Oracle CloudForms Management Engine 5 schwache Verschlüsselung


📈 27.75 Punkte

📌 Hacking SAP CRM by chaining 2 vulnerabilities in SAP NetWeaver AS Java


📈 27.54 Punkte

📌 SAP NetWeaver AS JAVA 7.5 Visual Composer com.sap.visualcomposer.BIKit.default XML Document XML External Entity


📈 27.54 Punkte

📌 SAP NetWeaver AS JAVA 7.5 com.sap.km.cm.ice Server-Side Request Forgery


📈 27.54 Punkte

📌 heise+ | SAP-Grundlagen: NetWeaver als Basis aller SAP-Anwendungen


📈 27.54 Punkte

📌 SAP-Patchday: Kritische Lücken aus SAP MII und NetWeaver AS für Java beseitigt


📈 27.54 Punkte

📌 Hacking SAP CRM by chaining 2 vulnerabilities in SAP NetWeaver AS Java


📈 27.54 Punkte

📌 SAP-Patchday: Kritische Lücken aus SAP MII und NetWeaver AS für Java beseitigt


📈 27.54 Punkte

📌 SAP NetWeaver AS JAVA 7.5 Visual Composer com.sap.visualcomposer.BIKit.default XML Document erweiterte Rechte


📈 27.54 Punkte

📌 SAP NetWeaver AS JAVA 7.5 com.sap.km.cm.ice SSRF erweiterte Rechte


📈 27.54 Punkte

📌 Vuln: SAP Netweaver Dynpro Engine Denial of Service Vulnerability


📈 27.16 Punkte

📌 [webapps] SAP NetWeaver J2EE Engine 7.40 - SQL Injection


📈 27.16 Punkte

📌 SAP NetWeaver J2EE Engine 7.40 SQL Injection


📈 27.16 Punkte

📌 SAP NetWeaver J2EE Engine 7.40 SQL Injection


📈 27.16 Punkte

📌 #0daytoday #SAP NetWeaver J2EE Engine 7.40 - SQL Injection Exploit [webapps #exploits #0day #Exploit]


📈 27.16 Punkte

📌 CVE-2015-7239 | SAP NetWeaver J2EE Engine 7.40 BP_FIND_JOBS_WITH_PROGRAM sql injection (ID 134801)


📈 27.16 Punkte

📌 SAP NetWeaver J2EE Engine 7.40 UDDI server SQL Injection


📈 27.16 Punkte

📌 SAP NetWeaver J2EE Engine 7.40 UDDI server SQL Injection


📈 27.16 Punkte

📌 Vuln: SAP NetWeaver Knowledge Management XML External Entity Injection Vulnerability


📈 24.38 Punkte

📌 Vuln: SAP NetWeaver Knowledge Management XMLForms Unspecified Cross Site Scripting Vulnerability


📈 24.38 Punkte

📌 Vuln: SAP NetWeaver Knowledge Management CVE-2018-2477 XML External Entity Injection Vulnerability


📈 24.38 Punkte

📌 SAP NetWeaver Application Server for Java 7.30/7.31/7.40/7.50 Management Console Credentials information disclosure


📈 24.38 Punkte

📌 Medium CVE-2020-6293: SAP Netweaver knowledge management


📈 24.38 Punkte

📌 SAP NetWeaver AS ABAP up to 752 Banking Services privileges management


📈 24.38 Punkte

📌 SAP NetWeaver 7.30/7.31/7.40/7.50 Knowledge Management Stored cross site scriting


📈 24.38 Punkte

📌 Medium CVE-2021-21469: SAP Netweaver master data management


📈 24.38 Punkte

📌 SAP NetWeaver Master Data Management 7.10/710/750 on Windows information disclosure


📈 24.38 Punkte

📌 SAP NetWeaver Master Data Management 710/710.750 information disclosure


📈 24.38 Punkte

📌 CVE-2019-0389 | SAP NetWeaver Application Server prior 7.31 privileges management


📈 24.38 Punkte

📌 CVE-2022-29614 | SAP NetWeaver Application Server ABAP up to 7.88 on Unix startservice sapuxuserchk privileges management


📈 24.38 Punkte

📌 SAP Download Manager bis 2.1.142 Key Default Key schwache Verschlüsselung


📈 23.94 Punkte

📌 SAP Download Manager bis 2.1.142 auf Win/Mac Key Generation schwache Verschlüsselung


📈 23.94 Punkte

matomo