# SAP Landscape Transformation 输入验证漏洞
## 概述
由于缺少输入验证,攻击者在具有高权限访问 ABAP 报表的情况下,可以删除任意数据库表的内容。
## 影响版本
未具体说明影响版本,但问题与 ABAP 报表实现方式相关。
## 细节
漏洞原因是输入数据未经过充分验证。满足条件的攻击者可以利用高权限执行 ABAP 报表,向未受授权组保护的数据库表发送恶意请求,从而删除表中数据。
## 影响
该漏洞对数据库的数据完整性和可用性造成严重影响。攻击者可直接清除关键表数据,造成系统异常甚至瘫痪。
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论