SAP Internet Transaction Server (ITS)是一款基于Internet的事务服务程序。 SAO ITS服务器由于没有正确处理畸形请求,远程攻击者可以利用这个漏洞获得本地系统敏感信息。 问题存在于wgate.dll问中,由于不充分处理用户提交的各种参数,攻击者可以提交包含非法输入参数的WEB请求,可导致服务器返回包含各种系统信息,目录结构的敏感信息给客户端,攻击者可以利用这些信息进一步对系统进行攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2003-0743 | Exim畸形EHLO/HELO命令远程堆破坏漏洞 | |
| CVE-2003-0744 | Leafnode fetchnews远程拒绝服务攻击漏洞 | |
| CVE-2003-0745 | Castle Rock Computing SNMPc v5/v6未授权远程访问漏洞 | |
| CVE-2003-0746 | 分布式计算环境(DCE)服务拒绝漏洞 | |
| CVE-2003-0748 | SAP Internet Transaction Server远程目录遍历漏洞 | |
| CVE-2003-0749 | SAP Internet Transaction Server跨站脚本执行漏洞 | |
| CVE-2003-0750 | PY-Membres漏洞 | |
| CVE-2003-0751 | PY-Membres SQL注入漏洞 | |
| CVE-2003-0752 | global.php3 of AttilaPHP SQL注入漏洞 | |
| CVE-2003-0753 | newsPHP nphpd.php漏洞 | |
| CVE-2003-0754 | newsPHP nphpd.php漏洞 | |
| CVE-2003-0755 | gtkftpd缓冲区溢出漏洞 | |
| CVE-2003-0756 | SiteBuilder目录遍历漏洞 | |
| CVE-2003-0757 | Check Point Firewall-1 SecuRemote内部接口地址信息泄露漏洞 |
暂无评论