SAP CRM(Customer Relationship Management)是德国思爱普(SAP)公司的一套客户关系管理解决方案。该方案包括销售管理、营销管理、客户服务系统等模块。 SAP CRM中存在目录遍历漏洞,该漏洞源于程序没有充分的验证路径信息。攻击者可通过发送带有目录遍历序列的特制请求利用该漏洞在应用程序的上下文中检索任意文件。以下版本受到影响:SAP CRM 7.01版本,7.02版本,7.30版本,7.31版本,7.33版本,7.54版本。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | PoC of Remote Command Execution via Log injection on SAP NetWeaver AS JAVA CRM | https://github.com/erpscanteam/CVE-2018-2380 | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2018-2365 | SAP NetWeaver RunTime 跨站脚本漏洞 | |
| CVE-2018-2367 | SAP BASIS 安全漏洞 | |
| CVE-2018-2368 | SAP NetWeaver System Landscape Directory 安全漏洞 |
暂无评论