SAP NetWeaver 作為 ABAP SQL 插入 (3724838)

critical Nessus Plugin ID 314952

概要

遠端 SAP NetWeaver ABAP 伺服器受到 SQL 插入弱點影響。

說明

在遠端主機上偵測到的 SAP NetWeaver AS ABAP 版本受到 SAP 安全說明 3724838 中所述的 SQL 插入弱點影響:

- SAP S/4HANA (SAP Enterprise Search for ABAP) 中存在 SQL 插入弱點。具有低權限的經過身份驗證的攻擊者可以利用此漏洞執行任意 SQL 命令,從而對應用程式的機密性和完整性造成嚴重影響。(CVE-2026-34260)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

依廠商公告套用適當的修補程式。

另請參閱

https://me.sap.com/notes/3724838

http://www.nessus.org/u?f9971d88

Plugin 詳細資訊

嚴重性: Critical

ID: 314952

檔案名稱: sap_netweaver_as_abap_3724838.nasl

版本: 1.1

類型: Remote

系列: Web Servers

已發布: 2026/5/15

已更新: 2026/5/15

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.1

CVSS v2

風險因素: High

基本分數: 8.5

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:N

CVSS 評分資料來源: CVE-2026-34260

CVSS v3

風險因素: Critical

基本分數: 9.6

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

弱點資訊

CPE: cpe:/a:sap:netweaver_application_server

必要的 KB 項目: Settings/ParanoidReport, installed_sw/SAP Netweaver Application Server (AS)

修補程式發佈日期: 2026/5/12

弱點發布日期: 2026/5/12

參考資訊

CVE: CVE-2026-34260

IAVA: 2026-A-0447