SAP NetWeaver是德国思爱普(SAP)公司的一套面向服务的集成化应用平台。该平台可为SAP应用提供开发和运行环境。 SAP Netweaver 7.40 SP 12版本中的SCTC subpackage中的‘SCTC_REFRESH_EXPORT_TAB_COMP’、‘SCTC_REFRESH_CHECK_ENV’和‘SCTC_TMS_MAINTAIN_ALOG’函数中存在命令注入漏洞。远程攻击者可通过调用‘SYSTEM\'\'函数利用该漏洞执行任意命令。
SAP NetWeaver是德国思爱普(SAP)公司的一套面向服务的集成化应用平台。该平台可为SAP应用提供开发和运行环境。 SAP Netweaver 7.40 SP 12版本中的SCTC subpackage中的‘SCTC_REFRESH_EXPORT_TAB_COMP’、‘SCTC_REFRESH_CHECK_ENV’和‘SCTC_TMS_MAINTAIN_ALOG’函数中存在命令注入漏洞。远程攻击者可通过调用‘SYSTEM\'\'函数利用该漏洞执行任意命令。