ГрамотаИБ ГрамотаИБ

BDU:2025-03625

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,9) CVSS 4.900000095367432 · AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N

Уязвимость веб-диспетчера SAP Web Dispatcher и сервера веб-приложений SAP NetWeaver Internet Communication Manager, связанная с раскрытием значения пароля в файле журнала, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2025-0071

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость веб-диспетчера SAP Web Dispatcher и сервера веб-приложений SAP NetWeaver Internet Communication Manager связана с раскрытием значения пароля в файле журнала. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: https://support.sap.com/en/my-support/knowledge-base/security-notes-news/march-2025.html

Сведения записи

Дата публикации: 01.04.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
SAPSAP NetWeaver Internet Communication ManagerKERNEL 7.53Не указана
SAPSAP NetWeaver Internet Communication ManagerKERNEL 7.54Не указана
SAPSAP NetWeaver Internet Communication ManagerKERNEL 7.77Не указана
SAPSAP NetWeaver Internet Communication ManagerKERNEL 7.89Не указана
SAPSAP NetWeaver Internet Communication ManagerKERNEL 7.93Не указана
SAPSAP NetWeaver Internet Communication ManagerKERNEL 9.14Не указана
SAPSAP NetWeaver Internet Communication ManagerKRNL64UC 7.53Не указана
SAPSAP NetWeaver Internet Communication ManagerWEBDISP 7.53Не указана
SAPSAP NetWeaver Internet Communication ManagerWEBDISP 7.54Не указана
SAPSAP NetWeaver Internet Communication ManagerWEBDISP 7.77Не указана
SAPSAP NetWeaver Internet Communication ManagerWEBDISP 7.89Не указана
SAPSAP NetWeaver Internet Communication ManagerWEBDISP 7.93Не указана
SAPSAP Web DispatcherKERNEL 7.93Не указана
SAPSAP Web DispatcherKERNEL 9.14Не указана
SAPSAP Web DispatcherKRNL64UC 7.53Не указана
SAPSAP Web DispatcherWEBDISP 7.53Не указана
SAPSAP Web DispatcherWEBDISP 7.54Не указана
SAPSAP Web DispatcherWEBDISP 7.77Не указана
SAPSAP Web DispatcherWEBDISP 7.89Не указана
SAPSAP Web DispatcherWEBDISP 7.93Не указана
SAPSAP Web Dispatcherkernel_7.53Не указана
SAPSAP Web Dispatcherkernel_7.54Не указана
SAPSAP Web Dispatcherkernel_7.77Не указана
SAPSAP Web Dispatcherkernel_7.89Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.