ГрамотаИБ ГрамотаИБ

BDU:2023-01290

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,6) CVSS 9.600000381469727 · AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:H

Уязвимость компонента SAPRSBRO программных интеграционных платформ SAP NetWeaver AS ABAP и SAP NetWeaver ABAP, позволяющая нарушителю перезаписывать произвольные файлы

Соответствие зарубежным идентификаторам

CVE-2023-27500

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента SAPRSBRO программных интеграционных платформ SAP NetWeaver AS ABAP и SAP NetWeaver ABAP связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перезаписывать произвольные файлы

Способ устранения

Использование рекомендаций: https://www.sap.com/documents/2022/02/fa865ea4-167e-0010-bca6-c68f7e60039b.html

Сведения записи

Дата публикации: 17.03.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
SAPSAP ABAP Platform700Не указана
SAPSAP ABAP Platform701Не указана
SAPSAP ABAP Platform702Не указана
SAPSAP ABAP Platform731Не указана
SAPSAP ABAP Platform740Не указана
SAPSAP ABAP Platform750Не указана
SAPSAP ABAP Platform751Не указана
SAPSAP ABAP Platform752Не указана
SAPSAP ABAP Platform753Не указана
SAPSAP ABAP Platform754Не указана
SAPSAP ABAP Platform755Не указана
SAPSAP ABAP Platform756Не указана
SAPSAP ABAP Platform757Не указана
SAPSAP NetWeaver As ABAP700Не указана
SAPSAP NetWeaver As ABAP701Не указана
SAPSAP NetWeaver As ABAP702Не указана
SAPSAP NetWeaver As ABAP731Не указана
SAPSAP NetWeaver As ABAP740Не указана
SAPSAP NetWeaver As ABAP750Не указана
SAPSAP NetWeaver As ABAP751Не указана
SAPSAP NetWeaver As ABAP752Не указана
SAPSAP NetWeaver As ABAP753Не указана
SAPSAP NetWeaver As ABAP754Не указана
SAPSAP NetWeaver As ABAP755Не указана
SAPSAP NetWeaver As ABAP756Не указана
SAPSAP NetWeaver As ABAP757Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.