一、 漏洞 CVE-2015-1309 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在SAP NetWeaver AS ABAP 7.31及其更早版本中的扩展计算机辅助测试工具(eCATT)中的XML外部实体漏洞,允许远程攻击者通过构造的XML请求访问任意文件,与ECATT_DISPLAY_XMLSTRING_REMOTE(即SAP Note 2016638)相关。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
XML external entity vulnerability in the Extended Computer Aided Test Tool (eCATT) in SAP NetWeaver AS ABAP 7.31 and earlier allows remote attackers to access arbitrary files via a crafted XML request, related to ECATT_DISPLAY_XMLSTRING_REMOTE, aka SAP Note 2016638.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
SAP NetWeaver AS ABAP XML外部实体漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SAP NetWeaver是德国思爱普(SAP)公司的一套面向服务的集成化应用平台,该平台可为SAP应用提供开发和运行环境。SAP Netweaver AS ABAP是一款运行于NetWeaver中且基于ABAP高级编程语言的应用服务器。 SAP NetWeaver AS ABAP 7.31及之前版本的Extended Computer Aided Test Tool(eCATT)中存在XML外部实体漏洞。远程攻击者可通过发送特制的XML请求利用该漏洞访问任意文件。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2015-1309 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2015-1309 的情报信息