漏洞标题
N/A
漏洞描述信息
PwC的ACE-ABAP 8.10.304SAP安全规范允许远程登录的用户通过(1)SAPGUI或(2)通过HTTP或HTTPSoverHTTP或HTTPS执行任意代码,正如 WEBGUI或报告所示。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
PricewaterhouseCoopers (PwC) ACE-ABAP 8.10.304 for SAP Security allows remote authenticated users to conduct ABAP injection attacks and execute arbitrary code via (1) SAPGUI or (2) Internet Communication Framework (ICF) over HTTP or HTTPS, as demonstrated by WEBGUI or Report.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
PwC ACE-ABAP 安全漏洞
漏洞描述信息
SAP Security中的PricewaterhouseCoopers (PwC) ACE-ABAP 8.10.304版本存在安全漏洞。远程攻击者可借助在HTTP或HTTPS上的SAPGUI或Internet Communication Framework (ICF)利用该漏洞发起ABAP注入攻击,并执行任意代码。
CVSS信息
N/A
漏洞类别
其他