ГрамотаИБ ГрамотаИБ

BDU:2023-04420

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6) CVSS 8.600000381469727 · AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Уязвимость веб-диспетчера SAP Web Dispatcher, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-33987

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость веб-диспетчера SAP Web Dispatcher связана с недостатками обработки HTTP-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://www.sap.com/documents/2022/02/fa865ea4-167e-0010-bca6-c68f7e60039b.html

Сведения записи

Дата публикации: 03.08.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
SAPSAP Web Dispatcher7.49Не указана
SAPSAP Web Dispatcher7.53Не указана
SAPSAP Web Dispatcher7.54Не указана
SAPSAP Web Dispatcher7.77Не указана
SAPSAP Web Dispatcher7.81Не указана
SAPSAP Web Dispatcher7.85Не указана
SAPSAP Web Dispatcher7.88Не указана
SAPSAP Web Dispatcher7.89Не указана
SAPSAP Web Dispatcher7.90Не указана
SAPSAP Web DispatcherHBD 2.00Не указана
SAPSAP Web Dispatcherkernel_7.49Не указана
SAPSAP Web Dispatcherkernel_7.53Не указана
SAPSAP Web Dispatcherkernel_7.54Не указана
SAPSAP Web Dispatcherkernel_7.77Не указана
SAPSAP Web Dispatcherkernel_7.81Не указана
SAPSAP Web Dispatcherkernel_7.85Не указана
SAPSAP Web Dispatcherkernel_7.88Не указана
SAPSAP Web Dispatcherkernel_7.89Не указана
SAPSAP Web Dispatcherkernel_7.90Не указана
SAPSAP Web Dispatcherkrnl64nuc_7.49Не указана
SAPSAP Web Dispatcherkrnl64uc_7.53Не указана
SAPSAP Web Dispatchersap_extended_app_services_1Не указана
SAPSAP Web Dispatcherxs_advanced_runtime_1.00Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.