ГрамотаИБ ГрамотаИБ

BDU:2024-08045

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3) CVSS 6.300000190734863 · AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:H/A:H

Уязвимость программных интеграционных платформ SAP NetWeaver AS ABAP, SAP NetWeaver AS for Java, сервера содержимого SAP Content Server и веб-диспетчера SAP Web Dispatcher, связанная с недостатками процедуры авторизации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2024-33005

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программных интеграционных платформ SAP NetWeaver AS ABAP, SAP NetWeaver AS for Java, сервера содержимого SAP Content Server и веб-диспетчера SAP Web Dispatcher связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

Использование рекомендаций: https://support.sap.com/en/my-support/knowledge-base/security-notes-news/august-2024.html

Сведения записи

Дата публикации: 16.10.2024
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
SAPSAP Content Server7.22EXTНе указана
SAPSAP Content Server7.53Не указана
SAPSAP Content Server7.54Не указана
SAPSAP Content Server7.77Не указана
SAPSAP Content Server7.85Не указана
SAPSAP Content Server7.89Не указана
SAPSAP Content Server7.93Не указана
SAPSAP Content ServerKERNEL 7.22Не указана
SAPSAP Content ServerKRNL64NUC 7.22Не указана
SAPSAP Content ServerWEBDISP 7.53Не указана
SAPSAP NetWeaver AS Java7.22EXTНе указана
SAPSAP NetWeaver AS Java7.53Не указана
SAPSAP NetWeaver AS Java7.54Не указана
SAPSAP NetWeaver AS Java7.77Не указана
SAPSAP NetWeaver AS Java7.85Не указана
SAPSAP NetWeaver AS Java7.89Не указана
SAPSAP NetWeaver AS Java7.93Не указана
SAPSAP NetWeaver AS JavaKERNEL 7.22Не указана
SAPSAP NetWeaver AS JavaKRNL64NUC 7.22Не указана
SAPSAP NetWeaver AS JavaWEBDISP 7.53Не указана
SAPSAP NetWeaver As ABAP7.22EXTНе указана
SAPSAP NetWeaver As ABAP7.53Не указана
SAPSAP NetWeaver As ABAP7.54Не указана
SAPSAP NetWeaver As ABAP7.77Не указана
SAPSAP NetWeaver As ABAP7.85Не указана
SAPSAP NetWeaver As ABAP7.89Не указана
SAPSAP NetWeaver As ABAP7.93Не указана
SAPSAP NetWeaver As ABAPWEBDISP 7.53Не указана
SAPSAP NetWeaver As ABAPkernel 7.22Не указана
SAPSAP NetWeaver As ABAPkrnl64nuc 7.22Не указана
SAPSAP Web Dispatcher7.22EXTНе указана
SAPSAP Web Dispatcher7.53Не указана
SAPSAP Web Dispatcher7.54Не указана
SAPSAP Web Dispatcher7.77Не указана
SAPSAP Web Dispatcher7.85Не указана
SAPSAP Web Dispatcher7.89Не указана
SAPSAP Web Dispatcher7.93Не указана
SAPSAP Web DispatcherKERNEL 7.22Не указана
SAPSAP Web DispatcherKRNL64NUC 7.22Не указана
SAPSAP Web DispatcherWEBDISP 7.53Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.