漏洞标题
N/A
漏洞描述信息
SAP SRM MDM 目录版本3.73、7.31和7.32(SAP NetWeaver 7.3) - 导入功能未对有效存储库用户进行身份验证检查。这是一个未验证的功能,可以在Windows机器上用于SMB转发。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
SAP SRM MDM Catalog versions 3.73, 7.31, 7.32 in (SAP NetWeaver 7.3) - import functionality does not perform authentication checks for valid repository user. This is an unauthenticated functionality that you can use on windows machines to do SMB relaying.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
SAP SRM MDM Catalog 安全漏洞
漏洞描述信息
SAP SRM是德国思爱普(SAP)公司的一个供应商关系管理解决方案。MDM Catalog是其中的一个具有目录内容管理和采购目录功能的组件。 SAP SRM MDM Catalog 3.73版本、7.31版本和7.32版本中存在安全漏洞,该漏洞源于导入功能没有执行身份验证。攻击者可利用该漏洞绕过身份验证,执行未授权的操作。
CVSS信息
N/A
漏洞类别
授权问题