多款SAP产品安全漏洞 CVE-2014-8587 CNNVD-201411-043

7.5 AV AC AU C I A
发布: 2014-11-04
修订: 2023-10-03

SAPCRYPTOLIB、SAPSECULIB和CommonCryptoLib都是德国思爱普(SAP)公司的用于SAP服务器中的安全库。SAPCRYPTOLIB是一个SAP扩展安全库;SAPSECULIB是一个SAP标准安全库。 SAP NetWeaver AS for ABAP和SAP HANA中使用的多款SAP产品中存在安全漏洞。远程攻击者可利用该漏洞伪造Digital Signature Algorithm (DSA)签名。以下产品和版本受到影响:SAPCRYPTOLIB 5.555.38之前版本、SAPSECULIB和CommonCryptoLib 8.4.30之前版本。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息