SAP CRM Gwsync XML外部实体漏洞

漏洞信息详情

SAP CRM Gwsync XML外部实体漏洞

漏洞简介

SAP CRM(Customer Relationship Management)是德国思爱普(SAP)公司的一套客户关系管理解决方案。该方案包括销售管理、营销管理、客户服务系统等模块。

SAP CRM 7.02 EHP 2版本中的Gwsync中存在安全漏洞。远程攻击者可利用该漏洞获取敏感信息。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.sap.com/index.html

参考网址

来源: service.sap.com

链接:https://service.sap.com/sap/support/notes/1917054

来源: SECUNIA

名称: 56944

链接:http://secunia.com/advisories/56944

来源: scn.sap.com

链接:http://scn.sap.com/docs/DOC-8218

来源: erpscan.com

链接:http://erpscan.com/advisories/erpscan-14-003-sap-crm-gwsync-xxe/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享