一、 漏洞 CVE-2017-16689 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"在SAP KERNEL 32NUC、SAP Kernel 32Unicode、SAP Kernel 64NUC、SAP Kernel 64Unicode 7.21、7.21EXT、7.22、7.22EXT中,一个可信的 RFC 连接;SAP Kernel 7.21-7.22、7.45、7.49,可以建立在同一个系统中的不同客户端或不同用户,尽管并没有明确定义同一系统中的可信/信任关系。"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A Trusted RFC connection in SAP KERNEL 32NUC, SAP KERNEL 32Unicode, SAP KERNEL 64NUC, SAP KERNEL 64Unicode 7.21, 7.21EXT, 7.22, 7.22EXT; SAP KERNEL from 7.21 to 7.22, 7.45, 7.49, can be established to a different client or a different user on the same system, although no explicit Trusted/Trusting Relation to the same system has been defined.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
SAP KERNEL Trusted RFC connection 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SAP KERNEL是德国思爱普(SAP)公司的一套使用C语言编写的基础技术平台。该平台是底层与业务层之间的支撑平台。32 NUC等都是其中不同的版本。Trusted RFC connection是其中的一个RFC连接组件。 SAP KERNEL中的Trusted RFC connection存在安全漏洞。攻击者可利用该漏洞绕过安全限制,执行未授权的操作。以下版本受到影响:SAP KERNEL 32NUC 7.21版本,7.21EXT版本,7.22版本,7.22EXT版本;SAP KERNEL 32Uni
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-16689 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-16689 的情报信息