Дата публикации: | 27.04.2015 |
Всего просмотров: | 1625 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVSSv2 рейтинг: | 7.5 (AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:O/RC:C) |
CVE ID: | CVE-2014-6284 |
Вектор эксплуатации: | Удаленная |
Воздействие: | Обход ограничений безопасности |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | SAP Sybase Adaptive Server Enterprise (ASE) 16.x |
Уязвимые версии: | SAP Adaptive Server Enterprise 12.5
SAP Adaptive Server Enterprise 15.0 SAP Adaptive Server Enterprise 15.5 SAP Adaptive Server Enterprise 15.7 SAP Adaptive Server Enterprise 16.0 |
Описание: | Удаленный пользователь может обойти ограничения безопасности. Уязвимость существует из-за ошибки аутентификации. Удаленный пользователь может обойти ограничения безопасности. |
URL производителя: |
http://www.sap.com/pc/tech/database/software/adaptive-server-enterprise/index.html |
Решение: | Установите последнюю версию с сайта производителя. |
Ссылки: | https://www.trustwave.com/Resources/Security-Advisories/Advisories/TWSL2015-004/?fid=6200 |