首页 -> 安全研究

安全研究

安全漏洞
SAP Work and Inventory Manager拒绝服务漏洞(CVE-2019-0274)

发布日期:2019-07-10
更新日期:2019-07-10

受影响系统:
SAP Mobile Platform SDK 3.0
不受影响系统:
SAP Mobile Platform SDK 3.1 SP04
SAP Mobile Platform SDK 3.1 SP03 PL02
描述:
BUGTRAQ  ID: 107360
CVE(CAN) ID: CVE-2019-0274

SAP Work and Inventory Manager是德国SAP公司开发的一套完整的无线库存管理方案。它提供了一些工具,可用于提升和管理库存能力,有效填写客户订单以及使用含扫描功能的移动设备来跟踪商品运输路径。
SAP Work and Inventory Manager中存在拒绝服务漏洞。攻击者可利用该漏洞导致SAP移动平台SDK崩溃或对其发起泛洪攻击,致使合法用户无法访问该服务。

<*来源:SAP
  
  链接:https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=515408080
*>

建议:
厂商补丁:

SAP
---
SAP已经为此发布了一个安全公告(CVE-2019-0274)以及相应补丁:
CVE-2019-0274:SAP Security Patch Day – March 2019
链接:https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=515408080

补丁下载:

浏览次数:1036
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障