ГрамотаИБ ГрамотаИБ

BDU:2019-01743

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4) CVSS 7.599999904632568 · AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:N/A:L

Уязвимость сервера веб-приложений SAP NetWeaver Java Application Server программной интеграционной платформы SAP NetWeaver, позволяющая нарушителю внедрить произвольный код в загружаемую веб-страницу

Соответствие зарубежным идентификаторам

CVE-2019-0275

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость сервера веб-приложений SAP NetWeaver Java Application Server программной интеграционной платформы SAP NetWeaver существующая из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить произвольный код в загружаемую веб-страницу

Способ устранения

Обновление программного обеспечения до более поздней версии

Сведения записи

Дата публикации: 07.05.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
SAPSAP NetWeaver Java Application Server7.20Не указана
SAPSAP NetWeaver Java Application Server7.30Не указана
SAPSAP NetWeaver Java Application Server7.31Не указана
SAPSAP NetWeaver Java Application Server7.40Не указана
SAPSAP NetWeaver Java Application Server7.50Не указана
SAPSAP NetWeaver Java Application Serverс 7.10 до 7.11 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.