安全研究
安全漏洞
SAP BusinessObjects Business Intelligence平台任意文件上传漏洞(CVE-2019-0259)
发布日期:2019-07-22
更新日期:2019-07-22
受影响系统:SAP BusinessObjects Business Intelligence platform 4.3
SAP BusinessObjects Business Intelligence platform 4.2
描述:
BUGTRAQ ID:
106997
CVE(CAN) ID:
CVE-2019-0259
SAP BusinessObjects Business Intelligence平台是德国SAP公司的一套具有报告生成、分析和数据可视化等功能的书屋智能软件和企业绩效解决方案套件。
SAP BusinessObjects Business Intelligence平台 4.2和4.3版本中存在任意文件上传漏洞,该漏洞源于未经合理的文件格式验证即允许攻击者上传任意文件(包含脚本文件)。攻击者可利用该漏洞将任意文件上传至受影响的计算机导致在脆弱的应用程序的上下文中执行任意代码。
<*来源:SAP
链接:
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922955
*>
建议:
厂商补丁:
SAP
---
SAP已经为此发布了一个安全公告(CVE-2019-0259)以及相应补丁:
CVE-2019-0259:SAP Security Patch Day – February 2019
链接:
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=510922955
补丁下载:
浏览次数:935
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |