漏洞标题
SAP GUI for Windows信息 disclosure漏洞
漏洞描述信息
SAP GUI for Windows 将用户输入存储在客户端计算机上,以提高易用性。在非常特定的情况下,具有管理员权限或能够访问受害用户目录的操作系统级别的攻击者可以读取这些数据。根据在事务中提供的用户输入,泄露的数据可能从非关键数据到高度敏感数据不等,从而对应用程序的保密性造成严重影响。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
漏洞类别
敏感数据的明文存储
漏洞标题
Information Disclosure vulnerability in SAP GUI for Windows
漏洞描述信息
SAP GUI for Windows stores user input on the client PC to improve usability. Under very specific circumstances an attacker with administrative privileges or access to the victim�s user directory on the Operating System level would be able to read this data. Depending on the user input provided in transactions, the disclosed data could range from non-critical data to highly sensitive data, causing high impact on confidentiality of the application.
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
漏洞类别
将系统数据暴露到未授权控制的范围
漏洞标题
SAP GUI 安全漏洞
漏洞描述信息
SAP GUI是德国思爱普(SAP)公司的一个应用软件。SAP系统的图形用户界面。 SAP GUI for Windows存在安全漏洞,该漏洞源于将用户输入存储在客户端PC上以提高可用性,攻击者能够读取这些数据。
CVSS信息
N/A
漏洞类别
其他