Code Injection vulnerability in SAP NetWeaver AS Java (Administrator Log Viewer plug-in)
48Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 9.1epss 1.6%
de la publicación al arma619 días
Publicada en NVD12 mar
1ª PoC+619d
probabilidad de explotación
1.6%top 27% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
SAP NetWeaver Administrator AS Java (Administrator Log Viewer plug-in) - version 7.50, allows an attacker with high privileges to upload potentially dangerous files which leads to command injection vulnerability. This would enable the attacker to run commands which can cause high impact on confidentiality, integrity and availability of the application.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Productos afectados
SAP_SE · SAP NetWeaver AS Java (Administrator Log Viewer plug-in)PoCs públicas encontradas — 1
githubgithub.com/mylo-2001/SAPSlayer★ 1⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.