SR10-129 SAP - Sårbarhet i GUI SAPWADMXHTML ActiveX-komponent
En sårbarhet har upptäckts i SAP GUI. Vid effektivt utnyttjande kan godtycklig kod köras på det sårbara systemet.
Publicerad: 2010-07-16 14:16
Problembeskrivning
CVE-referens: -Elazar Broad har upptäckt en sårbarhet i SAP GUI SAPWADMXHTML ActiveX-komponent. Sårbarheten orsakas av brister i hur ActiveX-komponenten (wadmxhtml.dll) hanterar vissa parameterar som används av 'tags'-funktionen.
En angripare kan utnyttja sårbarheten genom att specialformatera HTML-kod och sedan lura användare att besöka den riggade webbsidan.
SAP har satt "kill-bit" för den här komponenten i Patch 17 för SAPGui.
Alternativt kan kan den sättas manuellt, se:
http://support.microsoft.com/kb/24079
Påverkade versioner
-
SAP GUI 7.x
-
SAP GUI SAPWADMXHTML ActiveX Control 7.x
![[Sitic]](http://www.sitic.se/headerimages/siticlogo.png)

