SAP BASIS是从事sap系统管理的一个角色。主要负责sap系统的规划,安装,配置,管理,监控,维护,调优等。 SAP BASIS中的ABAP File Interface存在安全漏洞,该漏洞源于程序没有充分的验证路径信息。攻击者可通过发送带有目录遍历序列的特制请求利用该漏洞在应用程序的上下文中检索任意文件。以下版本受到影响:SAP BASIS 7.00版本至7.02版本,7.10版本至7.11版本,7.30版本,7.31版本,7.40版本,7.50版本至7.52版本。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| SAP SE | SAP BASIS (ABAP File Interface) | from 7.00 to 7.02 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2018-2365 | SAP NetWeaver RunTime 跨站脚本漏洞 | |
| CVE-2018-2368 | SAP NetWeaver System Landscape Directory 安全漏洞 | |
| CVE-2018-2380 | SAP CRM 路径遍历漏洞 |
暂无评论