SAP Netweaver 命令注入漏洞 CVE-2016-7435 CNNVD-201610-113

9.0 AV AC AU C I A
发布: 2016-10-05
修订: 2016-11-28

SAP NetWeaver是德国思爱普(SAP)公司的一套面向服务的集成化应用平台。该平台可为SAP应用提供开发和运行环境。 SAP Netweaver 7.40 SP 12版本中的SCTC subpackage中的‘SCTC_REFRESH_EXPORT_TAB_COMP’、‘SCTC_REFRESH_CHECK_ENV’和‘SCTC_TMS_MAINTAIN_ALOG’函数中存在命令注入漏洞。远程攻击者可通过调用‘SYSTEM\'\'函数利用该漏洞执行任意命令。

0%
当前有9条漏洞利用/PoC
当前有1条受影响产品信息