Denegació de servei de SAP 3D Visual Enterprise Viewer

ALERTES

15/06/2022

CVE-2022-32238

MITJÀ: (6.5)

CVSS3: 5.7

SAP 3D Visual Enterprise Viewer és vulnerable a una denegació de servei, causada per una validació d’input inadequada. En persuadir a una víctima perquè obri un arxiu Encapsulated Post Script (.eps, ai.x3d) especialment dissenyat, un atacant remot podria aprofitar aquesta vulnerabilitat per a provocar el bloqueig de l’aplicació.

Sistemes Afectats

  • SAP 3D Visual Enterprise Viewer 9.0

Remediació
Els clients actuals de SAP han de consultar la nota SAP 3206271 per a obtenir informació en el lloc web de SAP (es requereix iniciar sessió).