ГрамотаИБ ГрамотаИБ

BDU:2019-04860

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2) CVSS 7.199999809265137 · AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Уязвимость отладчика ABAP Debugger, вызванная недостатками процедуры авторизации, позволяющая нарушителю выполнить команду «Go to statement» без процедуры авторизации

Соответствие зарубежным идентификаторам

CVE-2019-0349

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость отладчика ABAP Debugger вызвана недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить команду «Go to statement» без процедуры авторизации

Способ устранения

Использование рекомендаций: https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=523998017

Сведения записи

Дата публикации: 26.12.2019
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
SAPABAP Debugger7.21Не указана
SAPABAP Debugger7.21extНе указана
SAPABAP Debugger7.22Не указана
SAPABAP Debugger7.22extНе указана
SAPABAP Debugger7.49Не указана
SAPABAP Debugger7.53Не указана
SAPABAP Debugger7.73Не указана
SAPABAP Debugger7.75Не указана
SAPABAP Debugger7.76Не указана
SAPABAP Debugger7.77Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.