漏洞信息
# SAP NetWeaver 认证绕过漏洞
## 漏洞概述
SAP NetWeaver 应用在 IBM i-Series 平台上存在身份验证缺失漏洞,导致高权限未授权用户可以访问敏感信息和执行管理操作。
## 影响版本
SAP NetWeaver(运行在 IBM i-Series 平台上的版本)。
## 漏洞细节
应用未正确执行身份验证检查,使得攻击者可以绕过认证访问系统资源。
## 漏洞影响
未授权用户可以读取、修改或删除敏感信息,并访问管理或特权功能,严重影响系统的机密性、完整性和可用性。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Missing Authentication check in SAP NetWeaver
漏洞描述信息
Due to a missing authentication check in the SAP NetWeaver application on IBM i-series, the application allows high privileged unauthorized users to read, modify, or delete sensitive information, as well as access administrative or privileged functionalities. This results in a high impact on the confidentiality, integrity, and availability of the application.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
漏洞类别
带着不必要的权限执行