SAP NetWeaver ‘DiagTraceAtoms’ 函数缓冲区溢出漏洞 CVE-2012-2511 CNNVD-201205-159

5.0 AV AC AU C I A
发布: 2012-05-15
修订: 2017-08-29

SAP NetWeaver是德国SAP公司的一套面向服务的集成化应用平台。该平台可为SAP应用提供开发和运行环境。 SAP NetWeaver 7.0 EHP1版本和EHP2版本中Dispatcher中的disp+work.exe 7010.29.15.58313版本和7200.70.18.23869版本中的DiagTraceAtoms函数中存在漏洞。远程攻击者可利用该漏洞借助特制SAP Diag数据包导致拒绝服务(守护进程崩溃)。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息