漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
Log Injection vulnerability in SAP NetWeaver AS for Java (Log Viewer)
漏洞信息
SAP NetWeaver AS for Java - versions ENGINEAPI 7.50, SERVERCORE 7.50, J2EE-APPS 7.50, allows an unauthenticated attacker to craft a request over the network which can result in unwarranted modifications to a system log without user interaction. There is no ability to view any information or any effect on availability.
漏洞信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
漏洞
日志输出的转义处理不恰当
漏洞
SAP NetWeaver 安全漏洞
漏洞信息
SAP NetWeaver是德国思爱普(SAP)公司的一套面向服务的集成化应用平台。该平台主要为SAP应用程序提供开发和运行环境。 SAP NetWeaver Application Server for Java 存在安全漏洞,该漏洞源于允许未经身份验证的攻击者通过网络发出请求,这可能会导致在没有用户交互的情况下对系统日志进行未经授权的修改。
漏洞信息
N/A
漏洞
N/A