Denegació de servei de SAP 3D Visual Enterprise Viewer
15/06/2022
CVE-2022-32238
MITJÀ: (6.5)
CVSS3: 5.7
SAP 3D Visual Enterprise Viewer és vulnerable a una denegació de servei, causada per una validació d’input inadequada. En persuadir a una víctima perquè obri un arxiu Encapsulated Post Script (.eps, ai.x3d) especialment dissenyat, un atacant remot podria aprofitar aquesta vulnerabilitat per a provocar el bloqueig de l’aplicació.
Sistemes Afectats
- SAP 3D Visual Enterprise Viewer 9.0
Remediació
Els clients actuals de SAP han de consultar la nota SAP 3206271 per a obtenir informació en el lloc web de SAP (es requereix iniciar sessió).