ГрамотаИБ ГрамотаИБ

BDU:2019-01736

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,7) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,6) CVSS 8.699999809265137 · AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:H

Уязвимость программной интеграционной платформы SAP NetWeaver, связанная с ошибками обработки внешних объектов XML при анализе XML файла, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2019-0265

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программной интеграционной платформы SAP NetWeaver связана с ошибками обработки внешних объектов XML при анализе XML файла (XXE). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании с помощью специально сформированного запроса

Способ устранения

Обновление программного обеспечения до более поздней версии

Сведения записи

Дата публикации: 07.05.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
SAPSAP ABAP Platformдо KERNEL 7.45Не указана
SAPSAP ABAP Platformдо KERNEL 7.49Не указана
SAPSAP ABAP Platformдо KERNEL 7.53Не указана
SAPSAP ABAP Platformдо KERNEL 7.73Не указана
SAPSAP ABAP Platformдо KERNEL 7.75Не указана
SAPSAP ABAP Platformдо KRNL32NUC 7.21Не указана
SAPSAP ABAP Platformдо KRNL32NUC 7.21EXTНе указана
SAPSAP ABAP Platformдо KRNL32NUC 7.22Не указана
SAPSAP ABAP Platformдо KRNL32NUC 7.22EXTНе указана
SAPSAP ABAP Platformдо KRNL32UC 7.21Не указана
SAPSAP ABAP Platformдо KRNL32UC 7.21EXTНе указана
SAPSAP ABAP Platformдо KRNL32UC 7.22Не указана
SAPSAP ABAP Platformдо KRNL32UC 7.22EXTНе указана
SAPSAP ABAP Platformдо KRNL64NUC 7.21EXTНе указана
SAPSAP ABAP Platformдо KRNL64NUC 7.22Не указана
SAPSAP ABAP Platformдо KRNL64NUC 7.22EXTНе указана
SAPSAP ABAP Platformдо KRNL64NUC 7.49Не указана
SAPSAP ABAP Platformдо KRNL64UC 7.21Не указана
SAPSAP ABAP Platformдо KRNL64UC 7.21EXTНе указана
SAPSAP ABAP Platformдо KRNL64UC 7.22Не указана
SAPSAP ABAP Platformдо KRNL64UC 7.22EXTНе указана
SAPSAP ABAP Platformдо KRNL64UC 7.49Не указана
SAPSAP ABAP Platformдо KRNL64UC 7.73Не указана
SAPSAP ABAP Platformот KERNEL 7.21 до KERNEL 7.22Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.