SAP Business Connector是SAP公司OEM世界著名的中间件厂商Webmethod的中间件产品,允许SAP系统通过开放的无限制的标准与各种不同的应用环境进行集成。 SAP Business Connector(BC)4.6和4.7版本在处理用户请求时存在目录遍历漏洞。远程攻击者可利用此漏洞在非授权读取或删除系统文件。如果将fullName参数更改为/etc/passwd(URL编码)而不是所浏览的<SAP PATH>/packages/SAP/logs/new_sap.log,用户就会得
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2003-0956 | Linux kernel O_DIRECT获取原本属于其他用户的敏感信息的漏洞 | |
| CVE-2006-0679 | PHP-Nuke Your_Account模块远程SQL注入漏洞 | |
| CVE-2006-0721 | RunCMS PMLite.PHP SQL注入漏洞 | |
| CVE-2006-0722 | Reamday Enterprises Magic Downloads ‘settings.php’ 多个变量覆盖漏洞 | |
| CVE-2006-0723 | Reamday Enterprises Magic News Lite Preview.PHP远程文件包含漏洞 | |
| CVE-2006-0724 | Reamday Enterprises Magic News Lite 多个变量覆盖漏洞 | |
| CVE-2006-0725 | Plume CMS prepend.php远程文件包含漏洞 | |
| CVE-2006-0726 | CPG Dragonfly CMS Linking.PHP 跨站脚本攻击漏洞 | |
| CVE-2006-0727 | MusOX DF MSAnalysis ‘mstrack.php’ SQL注入漏洞 | |
| CVE-2006-0728 | WebSPELL Search.PHP SQL注入漏洞 | |
| CVE-2006-0729 | Teca Diary Personal Edition Functions.PHP SQL注入漏洞 | |
| CVE-2006-0730 | Dovecot双重释放拒绝服务漏洞 | |
| CVE-2006-0731 | SAP Business Connector Core Fix ‘WmRoot/adapter-index.dsp’输入验证漏洞 | |
| CVE-2006-0733 | WordPress 跨站脚本攻击漏洞 | |
| CVE-2006-0734 | Valve Software Half-Life CSTRIKE Server远程拒绝服务漏洞 | |
| CVE-2006-0735 | M. Blom HTML::BBCode ‘BBcode.pm’ 跨站脚本攻击漏洞 |
暂无评论