SAP Adaptive Server Enterprise (ASE)... CVE-2014-6283 CNNVD-201410-600

6.5 AV AC AU C I A
发布: 2014-10-17
修订: 2017-09-08

SAP Adaptive Server Enterprise(ASE)是德国思爱普(SAP)公司的一套关系型数据库管理系统。该系统可在数据密集型环境中使用,并具有速度快、性能稳定等特点。 SAP ASE中存在安全漏洞,该漏洞源于程序没有正确限制访问权限。远程攻击者可通过向hacmpmsgxchg函数发送特制的RPC消息利用该漏洞覆盖主密钥,或导致缓冲区溢出。以下版本受到影响:SAP Adaptive Server Enterprise (ASE) SP122(SP63)之前15.7版本,ESD#5.4之前15.5版本,ESD#4.4之前15.0.3版本。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息