Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en plataforma SAP NetWeaver (CVE-2012-2513)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
15/05/2012
Última modificación:
29/08/2017

Descripción

La función de Diaginput en disp+work.exe v7010.29.15.58313 y v7200.70.18.23869 en el distribuidor de la plataforma SAP NetWeaver v7.0 EHP1 y EHP2 permite a atacantes remotos causar una denegación de servicio (caída de demonio) a través de un paquete diseñado SAP Diag.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:netweaver:7.0:ehp1:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:7.0:ehp2:*:*:*:*:*:*