<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Security advisories on Martin Gallo</title><link>https://martingallo.ar/publications/advisories/</link><description>Recent content in Security advisories on Martin Gallo</description><generator>Hugo</generator><language>en-us</language><copyright>CC BY-SA 4.0 - Martin Gallo</copyright><lastBuildDate>Tue, 08 Dec 2020 00:00:00 +0000</lastBuildDate><atom:link href="https://martingallo.ar/publications/advisories/index.xml" rel="self" type="application/rss+xml"/><item><title>SAP HANA SAML Improper Validation Vulnerabilities</title><link>https://martingallo.ar/publications/advisories/sauth-2020-0001/</link><pubDate>Tue, 08 Dec 2020 00:00:00 +0000</pubDate><guid>https://martingallo.ar/publications/advisories/sauth-2020-0001/</guid><description>&lt;h2 id="1-advisory-information"&gt;1. Advisory Information&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;Title&lt;/strong&gt;: SAP HANA SAML Improper Validation Vulnerabilities&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Advisory ID&lt;/strong&gt;: SAUTH-2020-0001&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Advisory URL&lt;/strong&gt;:&#10;&lt;a href="https://www.secureauth.com/labs/advisories/sap-hana-saml-assertion-improper-validation-authentication"&gt;https://www.secureauth.com/labs/advisories/sap-hana-saml-assertion-improper-validation-authentication&lt;/a&gt;&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Date published&lt;/strong&gt;: 2020-12-08&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Date of last update&lt;/strong&gt;: 2021-03-04&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Vendors contacted&lt;/strong&gt;: SAP&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Release mode&lt;/strong&gt;: Coordinated release&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="2-vulnerability-information"&gt;2. Vulnerability Information&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;Class&lt;/strong&gt;: Improper Authentication [CWE-287], Improper Authentication&#10;[CWE-287], Security Misconfiguration [CWE-1032]&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Impact&lt;/strong&gt;: Security bypass&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Remotely Exploitable&lt;/strong&gt;: Yes&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Locally Exploitable&lt;/strong&gt;: Yes&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;CVE Name&lt;/strong&gt;:&#10;&lt;a href="#71-saml-assertion-improper-validation-vulnerability"&gt;CVE-2020-26834&lt;/a&gt;,&#10;&lt;a href="#72-saml-assertion-signature-weak-md5-digest-algorithm-vulnerability"&gt;CVE-2021-21474&lt;/a&gt;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="3-vulnerability-description"&gt;3. Vulnerability Description&lt;/h2&gt;&#10;&lt;p&gt;SAP HANA[1] is an in-memory database engine and application server developed&#10;by SAP[2]. The HANA database allows connections to the database using a&#10;proprietary protocol called HANA SQL Command Network Protocol[3], as well as&#10;through the standard HTTP protocol to XS and XS Advanced applications.&#10;Connections to the database are authenticated using different mechanisms,&#10;which include the integration with multiple Single Sign-On (SSO)&#10;environments through a variety of protocols[4].&lt;/p&gt;</description></item><item><title>SAP Note Assistant Insecure handling of SAP Notes signature vulnerability</title><link>https://martingallo.ar/publications/advisories/core-2017-0011/</link><pubDate>Thu, 30 Nov 2017 00:00:00 +0000</pubDate><guid>https://martingallo.ar/publications/advisories/core-2017-0011/</guid><description>&lt;p&gt;Core Security - Corelabs Advisory&#10;&lt;a href="http://corelabs.coresecurity.com/"&gt;http://corelabs.coresecurity.com/&lt;/a&gt;&lt;/p&gt;&#10;&lt;p&gt;SAP Note Assistant Insecure handling of SAP Notes signature vulnerability&lt;/p&gt;&#10;&lt;h2 id="1-advisory-information"&gt;1. Advisory Information&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;Title&lt;/strong&gt;: SAP Note Assistant Insecure handling of SAP Notes signature&#10;vulnerability&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Advisory ID&lt;/strong&gt;: CORE-2017-0011&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Advisory URL&lt;/strong&gt;:&#10;&lt;a href="http://www.coresecurity.com/advisories/SAP-Note-Assistant-Insecure-handling-of-SAP-Notes-signature-vulnerability"&gt;http://www.coresecurity.com/advisories/SAP-Note-Assistant-Insecure-handling-of-SAP-Notes-signature-vulnerability&lt;/a&gt;&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Date published&lt;/strong&gt;: 2017-11-30&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Date of last update&lt;/strong&gt;: 2017-11-27&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Vendors contacted&lt;/strong&gt;: SAP&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Release mode&lt;/strong&gt;: Coordinated release&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="2-vulnerability-information"&gt;2. Vulnerability Information&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;Class&lt;/strong&gt;: Improper Verification of Cryptographic Signature [CWE-347],&#10;Improper Limitation of a Pathname to a Restricted Directory [CWE-22]&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Impact&lt;/strong&gt;: Code execution&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Remotely Exploitable&lt;/strong&gt;: Yes&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Locally Exploitable&lt;/strong&gt;: Yes&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;CVE Name&lt;/strong&gt;:&#10;&lt;a href="#7-technical-description--proof-of-concept-code"&gt;CVE-2017-16691&lt;/a&gt;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="3-vulnerability-description"&gt;3. Vulnerability Description&lt;/h2&gt;&#10;&lt;p&gt;SAP distributes program fixes in so called SAP Notes. A component, called&#10;SAP Note Assistant [1] is available to assist on managing and installing SAP&#10;Notes on SAP Netweaver Application Server systems. In September 2017, a new&#10;functionality [2][3] was introduced in SAP Note Assistant that enabled the&#10;tool to validate the signature of SAP Notes archive files and thus increase&#10;the security of the SAP Notes installation process.&lt;/p&gt;</description></item><item><title>SAP SAPCAR Heap Based Buffer Overflow Vulnerability</title><link>https://martingallo.ar/publications/advisories/core-2017-0001/</link><pubDate>Wed, 10 May 2017 00:00:00 +0000</pubDate><guid>https://martingallo.ar/publications/advisories/core-2017-0001/</guid><description>&lt;h2 id="1-advisory-information"&gt;1. Advisory Information&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;Title&lt;/strong&gt;: SAP SAPCAR Heap Based Buffer Overflow Vulnerability&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Advisory ID&lt;/strong&gt;: CORE-2017-0001&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Advisory URL&lt;/strong&gt;:&#10;&lt;a href="http://www.coresecurity.com/advisories/sap-sapcar-heap-based-buffer-overflow-vulnerability"&gt;http://www.coresecurity.com/advisories/sap-sapcar-heap-based-buffer-overflow-vulnerability&lt;/a&gt;&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Date published&lt;/strong&gt;: 2017-05-10&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Date of last update&lt;/strong&gt;: 2017-05-10&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Vendors contacted&lt;/strong&gt;: SAP&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Release mode&lt;/strong&gt;: Coordinated release&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="2-vulnerability-information"&gt;2. Vulnerability Information&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;Class&lt;/strong&gt;: Heap-based Buffer Overflow [CWE-122]&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Impact&lt;/strong&gt;: Code execution&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Remotely Exploitable&lt;/strong&gt;: No&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Locally Exploitable&lt;/strong&gt;: Yes&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;CVE Name&lt;/strong&gt;: &lt;a href="#7-technical-description--proof-of-concept-code"&gt;CVE-2017-8852&lt;/a&gt;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="3-vulnerability-description"&gt;3. Vulnerability Description&lt;/h2&gt;&#10;&lt;p&gt;SAP [1] distributes software and packages using an archive program&#10;called SAPCAR [2].&#10;This program uses a custom archive file format. A memory corruption&#10;vulnerability was found in the parsing of specially crafted archive&#10;files, that could lead to local code execution scenarios.&lt;/p&gt;</description></item><item><title>SAP CAR Multiple Vulnerabilities</title><link>https://martingallo.ar/publications/advisories/core-2016-0006/</link><pubDate>Tue, 09 Aug 2016 00:00:00 +0000</pubDate><guid>https://martingallo.ar/publications/advisories/core-2016-0006/</guid><description>&lt;h2 id="1-advisory-information"&gt;1. Advisory Information&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;Title&lt;/strong&gt;: SAP CAR Multiple Vulnerabilities&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Advisory ID&lt;/strong&gt;: CORE-2016-0006&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Advisory URL&lt;/strong&gt;:&#10;&lt;a href="http://www.coresecurity.com/advisories/sap-car-multiple-vulnerabilities"&gt;http://www.coresecurity.com/advisories/sap-car-multiple-vulnerabilities&lt;/a&gt;&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Date published&lt;/strong&gt;: 2016-08-09&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Date of last update&lt;/strong&gt;: 2016-08-09&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Vendors contacted&lt;/strong&gt;: SAP&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Release mode&lt;/strong&gt;: Coordinated release&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="2-vulnerability-information"&gt;2. Vulnerability Information&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;Class&lt;/strong&gt;: Unchecked Return Value [CWE-252], TOCTOU Race Condition [CWE-367]&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Impact&lt;/strong&gt;: Denial of service, Security bypass&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Remotely Exploitable&lt;/strong&gt;: No&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Locally Exploitable&lt;/strong&gt;: Yes&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;CVE Name&lt;/strong&gt;: &lt;a href="#71-denial-of-service-via-invalid-file-names"&gt;CVE-2016-5845&lt;/a&gt;,&#10;&lt;a href="#72-race-condition-on-permission-change"&gt;CVE-2016-5847&lt;/a&gt;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="3-vulnerability-description"&gt;3. Vulnerability Description&lt;/h2&gt;&#10;&lt;p&gt;SAP [1] distributes software and packages using an archive program called&#10;SAPCAR. This program uses a custom archive file format. Vulnerabilities were&#10;found in the extraction of specially crafted archive files, that could lead to&#10;local denial of service conditions or privilege escalation.&lt;/p&gt;</description></item><item><title>SAP Download Manager Password Weak Encryption</title><link>https://martingallo.ar/publications/advisories/core-2016-0004/</link><pubDate>Tue, 08 Mar 2016 00:00:00 +0000</pubDate><guid>https://martingallo.ar/publications/advisories/core-2016-0004/</guid><description>&lt;h2 id="1-advisory-information"&gt;1. Advisory Information&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;Title&lt;/strong&gt;: SAP Download Manager Password Weak Encryption&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Advisory ID&lt;/strong&gt;: CORE-2016-0004&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Advisory URL&lt;/strong&gt;:&#10;&lt;a href="http://www.coresecurity.com/advisories/sap-download-manager-password-weak-encryption"&gt;http://www.coresecurity.com/advisories/sap-download-manager-password-weak-encryption&lt;/a&gt;&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Date published&lt;/strong&gt;: 2016-03-08&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Date of last update&lt;/strong&gt;: 2016-03-07&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Vendors contacted&lt;/strong&gt;: SAP&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Release mode&lt;/strong&gt;: Coordinated release&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="2-vulnerability-information"&gt;2. Vulnerability Information&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;Class&lt;/strong&gt;: Storing Passwords in a Recoverable Format [CWE-257]&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Impact&lt;/strong&gt;: Information leak&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Remotely Exploitable&lt;/strong&gt;: No&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Locally Exploitable&lt;/strong&gt;: Yes&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;CVE Name&lt;/strong&gt;: &lt;a href="#7-technical-description--proof-of-concept-code"&gt;CVE-2016-3684&lt;/a&gt;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="3-vulnerability-description"&gt;3. Vulnerability Description&lt;/h2&gt;&#10;&lt;p&gt;SAP Download Manager [1] is a Java application offered by SAP that allows&#10;downloading software packages and support notes. This program stores the user&amp;rsquo;s&#10;settings in a configuration file. Sensitive values, such as the proxy username&#10;and password if set, are stored encrypted using a fixed static key.&lt;/p&gt;</description></item><item><title>Sendio ESP Information Disclosure Vulnerability</title><link>https://martingallo.ar/publications/advisories/core-2015-0010/</link><pubDate>Fri, 22 May 2015 00:00:00 +0000</pubDate><guid>https://martingallo.ar/publications/advisories/core-2015-0010/</guid><description>&lt;h2 id="1-advisory-information"&gt;1. Advisory Information&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;Title&lt;/strong&gt;: Sendio ESP Information Disclosure Vulnerability&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Advisory ID&lt;/strong&gt;: CORE-2015-0010&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Advisory URL&lt;/strong&gt;:&#10;&lt;a href="http://www.coresecurity.com/advisories/sendio-esp-information-disclosure-vulnerability"&gt;http://www.coresecurity.com/advisories/sendio-esp-information-disclosure-vulnerability&lt;/a&gt;&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Date published&lt;/strong&gt;: 2015-05-22&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Date of last update&lt;/strong&gt;: 2015-05-22&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Vendors contacted&lt;/strong&gt;: Sendio&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Release mode&lt;/strong&gt;: Coordinated release&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="2-vulnerability-information"&gt;2. Vulnerability Information&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;Class&lt;/strong&gt;: OWASP Top Ten 2013 Category A2 - Broken Authentication and Session&#10;Management [CWE-930], Information Exposure [CWE-200]&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Impact&lt;/strong&gt;: Security bypass&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Remotely Exploitable&lt;/strong&gt;: Yes&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Locally Exploitable&lt;/strong&gt;: No&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;CVE Name&lt;/strong&gt;:&#10;&lt;a href="#71-disclosure-of-session-cookie-in-web-interface-urls"&gt;CVE-2014-0999&lt;/a&gt;,&#10;&lt;a href="#72-response-mixup-in-web-interface"&gt;CVE-2014-8391&lt;/a&gt;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="3-vulnerability-description"&gt;3. Vulnerability Description&lt;/h2&gt;&#10;&lt;p&gt;Sendio [1] ESP (E-mail Security Platform) is a network appliance which provides&#10;anti-spam and anti-virus solutions for enterprises. Two information disclosure&#10;issues were found affecting some versions of this software, and can lead to&#10;leakage of sensitive information such as user&amp;rsquo;s session identifiers and/or&#10;user&amp;rsquo;s email messages.&lt;/p&gt;</description></item><item><title>SAP LZC/LZH Compression Multiple Vulnerabilities</title><link>https://martingallo.ar/publications/advisories/core-2015-0009/</link><pubDate>Tue, 12 May 2015 00:00:00 +0000</pubDate><guid>https://martingallo.ar/publications/advisories/core-2015-0009/</guid><description>&lt;h2 id="1-advisory-information"&gt;1. Advisory Information&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;Title&lt;/strong&gt;: SAP LZC/LZH Compression Multiple Vulnerabilities&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Advisory ID&lt;/strong&gt;: CORE-2015-0009&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Advisory URL&lt;/strong&gt;:&#10;&lt;a href="http://www.coresecurity.com/advisories/sap-lzc-lzh-compression-multiple-vulnerabilities"&gt;http://www.coresecurity.com/advisories/sap-lzc-lzh-compression-multiple-vulnerabilities&lt;/a&gt;&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Date published&lt;/strong&gt;: 2015-05-12&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Date of last update&lt;/strong&gt;: 2015-05-12&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Vendors contacted&lt;/strong&gt;: SAP&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Release mode&lt;/strong&gt;: Coordinated release&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="2-vulnerability-information"&gt;2. Vulnerability Information&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;Class&lt;/strong&gt;: Out-of-bounds Write [CWE-787], Out-of-bounds Read [CWE-125]&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Impact&lt;/strong&gt;: Denial of service&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Remotely Exploitable&lt;/strong&gt;: Yes&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Locally Exploitable&lt;/strong&gt;: Yes&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;CVE Name&lt;/strong&gt;:&#10;&lt;a href="#71-lzc-decompression-stack-based-buffer-overflow"&gt;CVE-2015-2282&lt;/a&gt;,&#10;&lt;a href="#72-lzh-decompression-out-of-bounds-read"&gt;CVE-2015-2278&lt;/a&gt;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="3-vulnerability-description"&gt;3. Vulnerability Description&lt;/h2&gt;&#10;&lt;p&gt;SAP products make use of a proprietary implementation of the Lempel-Ziv-Thomas&#10;(LZC) adaptive dictionary compression algorithm and the Lempel-Ziv-Huffman (LZH)&#10;compression algorithm [1] . These compression algorithms are used across several&#10;SAP products and programs. Vulnerabilities were found in the decompression&#10;routines that could be triggered in different scenarios, and could lead to&#10;execution of arbitrary code and denial of service conditions.&lt;/p&gt;</description></item><item><title>SAP Netweaver Enqueue Server Trace Pattern Denial of Service</title><link>https://martingallo.ar/publications/advisories/core-2014-0007/</link><pubDate>Wed, 15 Oct 2014 00:00:00 +0000</pubDate><guid>https://martingallo.ar/publications/advisories/core-2014-0007/</guid><description>&lt;h2 id="1-advisory-information"&gt;1. Advisory Information&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;Title&lt;/strong&gt;: SAP Netweaver Enqueue Server Trace Pattern Denial of Service&#10;Vulnerability&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Advisory ID&lt;/strong&gt;: CORE-2014-0007&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Advisory URL&lt;/strong&gt;:&#10;&lt;a href="http://www.coresecurity.com/advisories/sap-netweaver-enqueue-server-trace-pattern-denial-service-vulnerability"&gt;http://www.coresecurity.com/advisories/sap-netweaver-enqueue-server-trace-pattern-denial-service-vulnerability&lt;/a&gt;&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Date published&lt;/strong&gt;: 2014-10-15&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Date of last update&lt;/strong&gt;: 2014-10-15&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Vendors contacted&lt;/strong&gt;: SAP&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Release mode&lt;/strong&gt;: Coordinated release&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="2-vulnerability-information"&gt;2. Vulnerability Information&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;Class&lt;/strong&gt;: Uncontrolled Recursion [CWE-674]&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Impact&lt;/strong&gt;: Denial of service&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Remotely Exploitable&lt;/strong&gt;: Yes&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Locally Exploitable&lt;/strong&gt;: No&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;CVE Name&lt;/strong&gt;: &lt;a href="#7-technical-description--proof-of-concept-code"&gt;CVE-2014-0995&lt;/a&gt;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="3-vulnerability-description"&gt;3. Vulnerability Description&lt;/h2&gt;&#10;&lt;p&gt;SAP Netweaver [1] is a technology platform for building and integrating SAP&#10;business applications. A vulnerability has been found in SAP Netweaver that&#10;could allow an unauthenticated, remote attacker to create denial of service&#10;conditions. The vulnerability is triggered by sending a specially crafted SAP&#10;Enqueue Server packet to remote TCP port 32NN (NN being the SAP system number)&#10;of a host running the &amp;ldquo;Standalone Enqueue Server&amp;rdquo; service, part of SAP Netweaver&#10;Application Server ABAP/Java. The &amp;ldquo;Standalone Enqueue Server&amp;rdquo; is a critical&#10;component of a SAP Netweaver installation in terms of availability, rendering&#10;the whole SAP system unresponsive.&lt;/p&gt;</description></item><item><title>SAP Router Password Timing Attack</title><link>https://martingallo.ar/publications/advisories/core-2014-0003/</link><pubDate>Tue, 15 Apr 2014 00:00:00 +0000</pubDate><guid>https://martingallo.ar/publications/advisories/core-2014-0003/</guid><description>&lt;h2 id="1-advisory-information"&gt;1. Advisory Information&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;Title&lt;/strong&gt;: SAP Router Password Timing Attack&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Advisory ID&lt;/strong&gt;: CORE-2014-0003&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Advisory URL&lt;/strong&gt;:&#10;&lt;a href="http://www.coresecurity.com/advisories/sap-router-password-timing-attack"&gt;http://www.coresecurity.com/advisories/sap-router-password-timing-attack&lt;/a&gt;&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Date published&lt;/strong&gt;: 2014-04-15&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Date of last update&lt;/strong&gt;: 2014-03-06&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Vendors contacted&lt;/strong&gt;: SAP&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Release mode&lt;/strong&gt;: Coordinated release&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="2-vulnerability-information"&gt;2. Vulnerability Information&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;Class&lt;/strong&gt;: Information Exposure Through Timing Discrepancy [CWE-208]&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Impact&lt;/strong&gt;: Security bypass&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Remotely Exploitable&lt;/strong&gt;: Yes&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Locally Exploitable&lt;/strong&gt;: No&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;CVE Name&lt;/strong&gt;: &lt;a href="#7-technical-description--proof-of-concept-code"&gt;CVE-2014-0984&lt;/a&gt;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="3-vulnerability-description"&gt;3. Vulnerability Description&lt;/h2&gt;&#10;&lt;p&gt;SAP Router [1] is an application-level gateway used to&#10;connect systems in a SAP infrastructure. A vulnerability&#10;have been found in SAP Router that could allow an unauthenticated&#10;remote attacker to obtain passwords used to protect route entries&#10;by a&#10;timing side-channel attack.&lt;/p&gt;</description></item><item><title>SAP Netweaver Message Server Multiple Vulnerabilities</title><link>https://martingallo.ar/publications/advisories/core-2012-1128/</link><pubDate>Wed, 13 Feb 2013 00:00:00 +0000</pubDate><guid>https://martingallo.ar/publications/advisories/core-2012-1128/</guid><description>&lt;h2 id="1-advisory-information"&gt;1. Advisory Information&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;Title&lt;/strong&gt;: SAP Netweaver Message Server Multiple Vulnerabilities&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Advisory ID&lt;/strong&gt;: CORE-2012-1128&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Advisory URL&lt;/strong&gt;:&#10;&lt;a href="http://www.coresecurity.com/content/SAP-netweaver-msg-srv-multiple-vulnerabilities"&gt;http://www.coresecurity.com/content/SAP-netweaver-msg-srv-multiple-vulnerabilities&lt;/a&gt;&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Date published&lt;/strong&gt;: 2013-02-13&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Date of last update&lt;/strong&gt;: 2013-02-13&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Vendors contacted&lt;/strong&gt;: SAP&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Release mode&lt;/strong&gt;: Coordinated release&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="2-vulnerability-information"&gt;2. Vulnerability Information&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;Class&lt;/strong&gt;: Improper Validation of Array Index [CWE-129], Buffer overflow&#10;[CWE-119]&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Impact&lt;/strong&gt;: Code execution, Denial of service&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Remotely Exploitable&lt;/strong&gt;: Yes&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Locally Exploitable&lt;/strong&gt;: No&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;CVE Name&lt;/strong&gt;:&#10;&lt;a href="#81-sap-netweaver-message-server-_msj2ee_addstatistics-vulnerability"&gt;CVE-2013-1592&lt;/a&gt;,&#10;&lt;a href="#82-sap-netweaver-message-server-write_c-vulnerability"&gt;CVE-2013-1593&lt;/a&gt;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="3-vulnerability-description"&gt;3. Vulnerability Description&lt;/h2&gt;&#10;&lt;p&gt;SAP Netweaver [1] is a technology platform for building and integrating&#10;SAP business applications. Multiple vulnerabilities have been found in&#10;SAP Netweaver that could allow an unauthenticated remote attacker to&#10;execute arbitrary code and lead to denial of service conditions. The&#10;vulnerabilities are triggered sending specially crafted SAP Message&#10;Server packets to remote TCP ports 36NN and/or 39NN (being NN the SAP&#10;system number) of a host running the &amp;lsquo;Message Server&amp;rsquo; service, part of&#10;SAP Netweaver Application Server ABAP. By sending different messages,&#10;the different vulnerabilities can be triggered.&lt;/p&gt;</description></item><item><title>SAP Netweaver Dispatcher Multiple Vulnerabilities</title><link>https://martingallo.ar/publications/advisories/core-2012-0123/</link><pubDate>Tue, 08 May 2012 00:00:00 +0000</pubDate><guid>https://martingallo.ar/publications/advisories/core-2012-0123/</guid><description>&lt;h2 id="1-advisory-information"&gt;1. Advisory Information&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;Title&lt;/strong&gt;: SAP Netweaver Dispatcher Multiple Vulnerabilities&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Advisory ID&lt;/strong&gt;: CORE-2012-0123&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Advisory URL&lt;/strong&gt;:&#10;&lt;a href="http://www.coresecurity.com/content/sap-netweaver-dispatcher-multiple-vulnerabilities"&gt;http://www.coresecurity.com/content/sap-netweaver-dispatcher-multiple-vulnerabilities&lt;/a&gt;&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Date published&lt;/strong&gt;: 2012-05-08&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Date of last update&lt;/strong&gt;: 2012-05-08&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Vendors contacted&lt;/strong&gt;: SAP&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Release mode&lt;/strong&gt;: Coordinated release&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="2-vulnerability-information"&gt;2. Vulnerability Information&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;Class&lt;/strong&gt;: Buffer overflow [CWE-119]&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Impact&lt;/strong&gt;: Code execution, Denial of service&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Remotely Exploitable&lt;/strong&gt;: Yes&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Locally Exploitable&lt;/strong&gt;: No&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;CVE Name&lt;/strong&gt;: CVE-2011-1516, CVE-2011-1517, CVE-2012-2511, CVE-2012-2512,&#10;&lt;a href="#2-vulnerability-information"&gt;CVE-2012-2513&lt;/a&gt;,&#10;&lt;a href="#2-vulnerability-information"&gt;CVE-2012-2514&lt;/a&gt;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="3-vulnerability-description"&gt;3. Vulnerability Description&lt;/h2&gt;&#10;&lt;p&gt;SAP Netweaver [1] is a technology platform for building and integrating&#10;SAP business applications. Multiple vulnerabilities have been found in&#10;SAP Netweaver that could allow an unauthenticated, remote attacker to&#10;execute arbitrary code and lead to denial of service conditions. The&#10;vulnerabilities are triggered sending specially crafted SAP Diag packets&#10;to remote TCP port 32NN (being NN the SAP system number) of a host&#10;running the &amp;ldquo;Dispatcher&amp;rdquo; service, part of SAP Netweaver Application&#10;Server ABAP. By sending different messages, the different&#10;vulnerabilities can be triggered.&lt;/p&gt;</description></item></channel></rss>