ГрамотаИБ ГрамотаИБ

BDU:2024-05540

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1) CVSS 9.100000381469727 · AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Уязвимость платформы для обеспечения функционирования приложений SAP ABA (Application Basis), связанная с неверным управлением генерацией кода, позволяющая нарушителю получить доступ на чтение и изменение данных или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-22131

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость платформы для обеспечения функционирования приложений SAP ABA (Application Basis) связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на чтение и изменение данных или вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://me.sap.com/notes/3420923 https://www.sap.com/documents/2022/02/fa865ea4-167e-0010-bca6-c68f7e60039b.html

Сведения записи

Дата публикации: 22.07.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
SAPSAP ABA700Не указана
SAPSAP ABA701Не указана
SAPSAP ABA702Не указана
SAPSAP ABA731Не указана
SAPSAP ABA740Не указана
SAPSAP ABA750Не указана
SAPSAP ABA751Не указана
SAPSAP ABA752Не указана
SAPSAP ABA75CНе указана
SAPSAP ABA75IНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.