SAP NetWeaver多个目录遍历漏洞

漏洞信息详情

SAP NetWeaver多个目录遍历漏洞

漏洞简介

SAP NetWeaver 7.0版本中存在多个目录遍历漏洞。远程认证用户可利用漏洞借助Internet Sales (crm.b2b)组件中的(1)b2b/admin/log.jsp 或(2)b2b/admin/log_view.jsp或者Application Administration (com.sap.ipc.webapp.ipc) 组件中的(3)ipc/admin/log.jsp 或(4)ipc/admin/log_view.jsp中的logfilename参数中的.. (点 点) ,读取任意文件。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.sap.com/

参考网址

来源: service.sap.com

链接:https://service.sap.com/sap/support/notes/1585527

来源: XF

名称: netweaver-logview-directory-traversal(73346)

链接:http://xforce.iss.net/xforce/xfdb/73346

来源: BID

名称: 52101

链接:http://www.securityfocus.com/bid/52101

来源: www.sdn.sap.com

链接:http://www.sdn.sap.com/irj/sdn/index?rid=/webcontent/uuid/c05604f6-4eb3-2d10-eea7-ceb666083a6a

来源: SECUNIA

名称: 47861

链接:http://secunia.com/advisories/47861

来源: dsecrg.com

链接:http://dsecrg.com/pages/vul/show.php?id=413

来源: dsecrg.com

链接:http://dsecrg.com/pages/vul/show.php?id=412

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享