SAP GUI 多个不可信搜索路径漏洞

漏洞信息详情

SAP GUI 多个不可信搜索路径漏洞

漏洞简介

SAP GUI是德国思爱普(SAP)公司的一款用于访问SAP系统的图形用户界面。

SAP GUI 6.4至7.2版本中的(1)SAPGui.exe和(2)BExAnalyzer.exe中存在多个不可信搜索路径漏洞。本地攻击者可利用该漏洞通过当前目录(如包含.sap文件的目录)下的Trojan木马MFC80LOC.DLL文件,获取特权。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://scn.sap.com/community/gui

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享