漏洞信息详情
SAP NetWeaver多个目录遍历漏洞
- CNNVD编号:CNNVD-201202-431
- 危害等级: 中危
- CVE编号:
CVE-2012-1289
- 漏洞类型:
路径遍历
- 发布时间:
1900-01-01
- 威胁类型:
远程
- 更新时间:
2012-02-24
- 厂 商:
sap - 漏洞来源:
Dmitriy Chastukhin… -
漏洞简介
SAP NetWeaver 7.0版本中存在多个目录遍历漏洞。远程认证用户可利用漏洞借助Internet Sales (crm.b2b)组件中的(1)b2b/admin/log.jsp 或(2)b2b/admin/log_view.jsp或者Application Administration (com.sap.ipc.webapp.ipc) 组件中的(3)ipc/admin/log.jsp 或(4)ipc/admin/log_view.jsp中的logfilename参数中的.. (点 点) ,读取任意文件。
参考网址
来源: service.sap.com
链接:https://service.sap.com/sap/support/notes/1585527
来源: XF
名称: netweaver-logview-directory-traversal(73346)
链接:http://xforce.iss.net/xforce/xfdb/73346
来源: BID
名称: 52101
链接:http://www.securityfocus.com/bid/52101
来源: www.sdn.sap.com
链接:http://www.sdn.sap.com/irj/sdn/index?rid=/webcontent/uuid/c05604f6-4eb3-2d10-eea7-ceb666083a6a
来源: SECUNIA
名称: 47861
链接:http://secunia.com/advisories/47861
来源: dsecrg.com
链接:http://dsecrg.com/pages/vul/show.php?id=413
来源: dsecrg.com