一、 漏洞 CVE-2018-2403 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在特定条件下,SAP泄露管理10.1允许攻击者访问原本被限制的信息。授权用户可以使SAP泄露管理将特定章节类型指向用户未获得的章节。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Under certain conditions, SAP Disclosure Management 10.1 allows an attacker to access information which would otherwise be restricted. It is possible for an authorized user to get SAP Disclosure Management to point a specific chapter type to a chapter the user has not been given access to.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
SAP Disclosure Management 信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SAP Disclosure Management是德国思爱普(SAP)公司的一套自动化财务披露管理系统。该系统提供跨团队、跨地域、跨系统和跨数据源的协作式财务披露流程。 SAP Disclosure Management 10.1版本中存在安全漏洞。攻击者可利用该漏洞访问受限制的信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-2403 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-2403 的情报信息