Fehlende Berechtigung und Offenlegung von Informationen im RFC-fähigen Funktionsbaustein CMO_COLLECT_INFO_RFC_DEST
Fehlende Autorisierung und Offenlegung von Informationen im RFC-fähigen Funktionsbaustein CMO_COLLECT_INFO_RFC_DEST – Auswirkungen auf den Geschäftsbetrieb Ein remote authentifizierter Angreifer kann detaillierte Informationen über installierte Softwarekomponenten und deren Versionen auf dem Anwendungsserver ermitteln. Diese Offenlegung von Informationen erleichtert das „Fingerprinting“ des Systems und kann möglicherweise weitere Angriffe begünstigen, indem spezifische anfällige Komponenten identifiziert werden. Dies hat geringe Auswirkungen…
