Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en interfaz Telnet en el SAP J2EE Engine Core (SAP-JEECOR) y Server Core (SERVERCORE) (CVE-2010-2347)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
21/06/2010
Última modificación:
10/10/2018

Descripción

El interfaz Telnet en el SAP J2EE Engine Core (SAP-JEECOR) v6.40 hasta v7.02, y Server Core (SERVERCORE) v7.10 hasta la v7.30 permite a usuarios remotos autenticados evitar una comprobación de seguridad y realizar ataques de retransmisión de SMB a través de vectores sin especificar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:j2ee_engine_core:6.40:*:*:*:*:*:*:*
cpe:2.3:a:sap:j2ee_engine_core:7.00:*:*:*:*:*:*:*
cpe:2.3:a:sap:j2ee_engine_core:7.01:*:*:*:*:*:*:*
cpe:2.3:a:sap:j2ee_engine_core:7.02:*:*:*:*:*:*:*
cpe:2.3:a:sap:server_core:7.10:*:*:*:*:*:*:*
cpe:2.3:a:sap:server_core:7.11:*:*:*:*:*:*:*
cpe:2.3:a:sap:server_core:7.20:*:*:*:*:*:*:*
cpe:2.3:a:sap:server_core:7.30:*:*:*:*:*:*:*