Lädt...

🕵️ SAP HANA XS Engine HTTP Request Log erweiterte Rechte


Nachrichtenbereich: 🕵️ Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80617
Betroffen: SAP HANA
Veröffentlicht: 20.01.2016
Risiko: kritisch

Erstellt: 22.01.2016
Eintrag: 67.8% komplett

Beschreibung

In SAP HANA – die betroffene Version ist nicht bekannt – wurde eine Schwachstelle gefunden. Sie wurde als kritisch eingestuft. Betroffen ist eine unbekannte Funktion der Komponente XS Engine. Durch das Beeinflussen durch HTTP Request kann eine erweiterte Rechte-Schwachstelle (Log) ausgenutzt werden. Dies hat Einfluss auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 20.01.2016 als 2241978 in Form eines bestätigten Advisories (Website) öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-1929 geführt. Der Angriff kann über das Netzwerk angegangen werden. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an. Mit dieser Schwachstelle verwandte Einträge finden sich unter 80616.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 6.0 (CVSS2#E:ND/RL:ND/RC:C) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $10k-$25k (0-day) / $10k-$25k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

20.01.2016 | Advisory veröffentlicht
22.01.2016 | VulDB Eintrag erstellt
22.01.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: 2241978
Status: Bestätigt

CVE: CVE-2016-1929 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 80616

...

🕵️ SAP HANA XS Engine HTTP Request Log erweiterte Rechte


📈 51.81 Punkte
🕵️ Sicherheitslücken

🕵️ SAP HANA XS Engine HTTP Request Log erweiterte Rechte


📈 51.81 Punkte
🕵️ Sicherheitslücken

🕵️ SAP HANA 1.0 HTTP/REST Endpoint Controller Log erweiterte Rechte


📈 41.33 Punkte
🕵️ Sicherheitslücken

🕵️ SAP HANA DB 1.00.73.00.389160 Audit Log erweiterte Rechte


📈 38.91 Punkte
🕵️ Sicherheitslücken

🕵️ Apache Cordova up to 5.2.2 on Android Log.v/Log.d()/Log.i()/Log.w()/Log.e() information disclosure


📈 38.37 Punkte
🕵️ Sicherheitslücken

📰 SUSE Delivers on Commitment to SAP: SAP HANA Validated on SLES for SAP 15 SP6


📈 34.5 Punkte
🐧 Unix Server

🕵️ SAP HANA XS Engine HTTP Request Pufferüberlauf


📈 34.07 Punkte
🕵️ Sicherheitslücken

🕵️ SAP HANA XS Engine HTTP Request Pufferüberlauf


📈 34.07 Punkte
🕵️ Sicherheitslücken

🕵️ SAP HANA 1.0 HTTP/REST Endpoint Controller Log privilege escalation


📈 31.27 Punkte
🕵️ Sicherheitslücken

🕵️ SAP HANA Extended Application Services 1.0 SQL erweiterte Rechte


📈 31.24 Punkte
🕵️ Sicherheitslücken

🕵️ SAP HANA DB 1.00.73.00.389160 Syslog Injection erweiterte Rechte


📈 31.24 Punkte
🕵️ Sicherheitslücken

🕵️ SAP HANA Multi-Tenant Database Container Handler erweiterte Rechte


📈 31.24 Punkte
🕵️ Sicherheitslücken

🕵️ SAP HANA Data Provisioning Agent erweiterte Rechte [CVE-2016-4018]


📈 31.24 Punkte
🕵️ Sicherheitslücken

🕵️ SAP HANA DB 1.00.73.00.389160 Syslog Injection erweiterte Rechte


📈 31.24 Punkte
🕵️ Sicherheitslücken

🕵️ SAP HANA Multi-Tenant Database Container Handler erweiterte Rechte


📈 31.24 Punkte
🕵️ Sicherheitslücken

🕵️ SAP HANA Data Provisioning Agent erweiterte Rechte [CVE-2016-4018]


📈 31.24 Punkte
🕵️ Sicherheitslücken

🕵️ CVE-2014-3536 | CloudForms Management Engine 5 Registration top_output.log Log log file


📈 29.26 Punkte
🕵️ Sicherheitslücken

🕵️ SAP HANA 1.0/2.0 Security Audit Log denial of service


📈 28.85 Punkte
🕵️ Sicherheitslücken

🕵️ SAP HANA DB 1.00.73.00.389160 Audit Log privilege escalation


📈 28.85 Punkte
🕵️ Sicherheitslücken

🕵️ Bugtraq: [ERPSCAN-16-002] SAP HANA - log injection and no size restriction


📈 28.85 Punkte
🕵️ Sicherheitslücken

🕵️ Bugtraq: [ERPSCAN-16-002] SAP HANA - log injection and no size restriction


📈 28.85 Punkte
🕵️ Sicherheitslücken

📰 HPE and SAP partner to deliver SAP HANA Enterprise Cloud with HPE GreenLake


📈 27.84 Punkte
📰 IT Security Nachrichten

🕵️ SAP security fixes address Critical flaw in SAP HANA XSA


📈 27.84 Punkte
🕵️ Hacking

📰 SAP Hana Scale-Up cluster maintenance procedure for the pacemaker 2.x on SLES for SAP


📈 27.84 Punkte
🐧 Unix Server

🕵️ CVE-2019-0350 | SAP HANA Database 1.0/2.0 Connection Request input validation


📈 25.4 Punkte
🕵️ Sicherheitslücken

🕵️ SAP HANA 1.00/2.00 Startup Service SOAP Request information disclosure


📈 25.4 Punkte
🕵️ Sicherheitslücken

🕵️ SAP HANA 1.00/2.00 Startup Service SOAP Request Information Disclosure


📈 25.4 Punkte
🕵️ Sicherheitslücken

🕵️ SAP Internet Graphics Server 7.20/7.20EXT/7.45/7.49/7.53 Log File Injection erweiterte Rechte


📈 24.4 Punkte
🕵️ Sicherheitslücken

🕵️ SAP NetWeaver 2004s Security Audit Log erweiterte Rechte


📈 24.4 Punkte
🕵️ Sicherheitslücken

🕵️ SAP NetWeaver 2004s Security Audit Log erweiterte Rechte


📈 24.4 Punkte
🕵️ Sicherheitslücken

🕵️ Cisco Prime Infrastructure 3.0 Log View Handler HTTP Request erweiterte Rechte


📈 24.39 Punkte
🕵️ Sicherheitslücken

🕵️ Cisco Prime Infrastructure 3.0 Log View Handler HTTP Request erweiterte Rechte


📈 24.39 Punkte
🕵️ Sicherheitslücken

matomo