漏洞标题
N/A
漏洞描述信息
在SAP MaxDB 7.5和7.6中,基于栈的缓冲区溢出(LZC解压缩实现中的CsObjectInt::CsDecomprLZC函数,vpa106cslzc.cpp)允许依赖上下文的 attackers 通过未定义的向量(aka SAP Security Note 2124806,2121661,2127995和2125316) 造成服务拒绝( crash)或可能执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Stack-based buffer overflow in the LZC decompression implementation (CsObjectInt::CsDecomprLZC function in vpa106cslzc.cpp) in SAP MaxDB 7.5 and 7.6, Netweaver Application Server ABAP, Netweaver Application Server Java, Netweaver RFC SDK, GUI, RFC SDK, SAPCAR archive tool, and other products allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via unspecified vectors, aka SAP Security Note 2124806, 2121661, 2127995, and 2125316.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
多款SAP产品基于栈的缓冲区溢出漏洞
漏洞描述信息
SAP MaxDB等都是德国思爱普(SAP)公司的产品。SAP MaxDB是一套跨平台的、兼容ANSI SQL-92的关系数据库管理系统。SAP Netweaver Application Server(AS)ABAP和Java是一款运行于NetWeaver(为SAP应用提供开发和运行环境的应用平台)中且基于ABAP高级编程语言和Java编程语言的应用服务器。 多款SAP产品的LZC解压实现过程中存在基于栈的缓冲区溢出漏洞。攻击者可利用该漏洞造成拒绝服务(崩溃),或执行任意代码。以下产品及版本受到影响:S
CVSS信息
N/A
漏洞类别
授权问题