一、 漏洞 CVE-2021-38178 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
SAP NetWeaver AS ABAP和ABAP平台版本700、701、702、710、730、731、740、750、751、752、753、754、755、756的软件后勤系统允许恶意用户传输ABAP代码实体或内容,绕过 established quality gates。通过此漏洞,恶意代码可以到达质量和生产领域,并可能影响系统及其数据的保密性、完整性和可用性。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The software logistics system of SAP NetWeaver AS ABAP and ABAP Platform versions - 700, 701, 702, 710, 730, 731, 740, 750, 751, 752, 753, 754, 755, 756, enables a malicious user to transfer ABAP code artifacts or content, by-passing the established quality gates. By this vulnerability malicious code can reach quality and production, and can compromise the confidentiality, integrity, and availability of the system and its data.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
SAP NetWeaver AS 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SAP NetWeaver AS是德国思爱普(SAP)公司的一款SAP网络应用服务器。它不仅能提供网络服务,且还是SAP软件的基本平台。 SAP NetWeaver AS ABAP和ABAP平台 700、701、702、710、730、731、740、750、751、752、753、754、755、756版本存在安全漏洞,攻击者可利用该漏洞通过已建立的质量门传输ABAP代码工件或内容,使恶意代码可以达到质量和生产要求,并可能危及系统及其数据的机密性、完整性和可用性。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-38178 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-38178 的情报信息