FrSIRT - SAP Message Server HTTP Request Handling Remote Buffer Overflow Vulnerability / Exploit

SAP Message ServerのHTTPリクエストの処理に脆弱性が存在するそうです。

Une vulnerabilite a ete identifiee dans SAP Message Server, elle pourrait etre exploitee par des attaquants distants afin de causer un deni de service ou compromettre un systeme vulnerable. Ce probleme resulte d'un debordement de tampon present au niveau du traitement d'une requete HTTP excessivement longue, ce qui pourrait etre exploite par des attaquants afin d'executer des commandes arbitraires distantes e.g. en soumettant au script "msgserver/html/group" un parametre "group" excessivement long.