SR10-129 SAP - Sårbarhet i GUI SAPWADMXHTML ActiveX-komponent

En sårbarhet har upptäckts i SAP GUI. Vid effektivt utnyttjande kan godtycklig kod köras på det sårbara systemet.

Publicerad: 2010-07-16 14:16

Problembeskrivning

CVE-referens: -

Elazar Broad har upptäckt en sårbarhet i SAP GUI SAPWADMXHTML ActiveX-komponent. Sårbarheten orsakas av brister i hur ActiveX-komponenten (wadmxhtml.dll) hanterar vissa parameterar som används av 'tags'-funktionen.

En angripare kan utnyttja sårbarheten genom att specialformatera HTML-kod och sedan lura användare att besöka den riggade webbsidan.
 
SAP har satt "kill-bit" för den här komponenten i Patch 17 för SAPGui.
Alternativt kan kan den sättas manuellt, se:
http://support.microsoft.com/kb/24079

Påverkade versioner

  • SAP GUI 7.x
  • SAP GUI SAPWADMXHTML ActiveX Control 7.x

Mer information och programrättningar