# SAP NetWeaver AS Java 文件操作漏洞
## 概述
SAP NetWeaver AS Java 存在一个文件上传漏洞,经过身份验证的非管理员用户可利用该漏洞上传任意文件,从而完全控制目标系统。
## 影响版本
SAP NetWeaver AS Java(具体版本未明确,需参考官方公告或补丁信息)
## 细节
攻击者通过已知账户登录后,可利用系统中某个服务的缺陷上传任意文件。该漏洞允许上传的文件被服务器执行。
## 影响
成功利用该漏洞可导致系统机密性、完整性与可用性全面丧失,即攻击者可完全控制受影响系统。
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论