SAP Internet Transaction Server (ITS)是一款基于Internet的事务服务程序。 SAO ITS服务器由于应用程序错误的解析用户请求和没有正确进行边界缓冲区检查,远程攻击者可以利用这个漏洞访问部分文件源代码或WEB ROOT之外的文件信息。 通过提供特殊构建的输入给"~theme"和"~template"参数,如提交包含多个'..\..'字符给"~theme"参数,提交包含超长字符串的文件名给"~template"参数就可以绕过应用程序对文件的正确解析,泄露请求的文件内
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-0743 | Exim畸形EHLO/HELO命令远程堆破坏漏洞 | |
| CVE-2003-0744 | Leafnode fetchnews远程拒绝服务攻击漏洞 | |
| CVE-2003-0745 | Castle Rock Computing SNMPc v5/v6未授权远程访问漏洞 | |
| CVE-2003-0746 | 分布式计算环境(DCE)服务拒绝漏洞 | |
| CVE-2003-0747 | SAP Internet Transaction Server远程信息泄露漏洞 | |
| CVE-2003-0749 | SAP Internet Transaction Server跨站脚本执行漏洞 | |
| CVE-2003-0750 | PY-Membres漏洞 | |
| CVE-2003-0751 | PY-Membres SQL注入漏洞 | |
| CVE-2003-0752 | global.php3 of AttilaPHP SQL注入漏洞 | |
| CVE-2003-0753 | newsPHP nphpd.php漏洞 | |
| CVE-2003-0754 | newsPHP nphpd.php漏洞 | |
| CVE-2003-0755 | gtkftpd缓冲区溢出漏洞 | |
| CVE-2003-0756 | SiteBuilder目录遍历漏洞 | |
| CVE-2003-0757 | Check Point Firewall-1 SecuRemote内部接口地址信息泄露漏洞 |
No comments yet