SAP Information System访问控制错误漏洞 CVE-2022-1248 CNVD-2022-63623

7.5 AV AC AU C I A
发布: 2022-04-06
修订: 2024-11-21

SAP Information System是德国SAP公司的一个信息管理系统。 SAP Information System 1.0中存在访问控制错误漏洞,该漏洞源于程序身份验证强度不足,未经身份验证的攻击者可利用该漏洞通过简单的POST请求为Web应用程序创建新的管理员帐户。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息