一、 漏洞 CVE-2022-29615 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
SAP NetWeaver Developer Studio (NWDS) - 版本7.50,基于Eclipse,其中包含在1.x版本的日志框架log4j。由于与1.x版本的漏洞相关,应用程序的保密性和完整性可能不会产生太大影响。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
SAP NetWeaver Developer Studio (NWDS) - version 7.50, is based on Eclipse, which contains the logging framework log4j in version 1.x. The application's confidentiality and integrity could have a low impact due to the vulnerabilities associated with version 1.x.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
可信数据的反序列化
来源:美国国家漏洞数据库 NVD
漏洞标题
SAP NetWeaver Developer Studio 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SAP NetWeaver Developer Studio是德国SAP公司的一种 Java 部分的集成开发环境 (IDE)。用于构建业务 Web 应用程序。 SAP NetWeaver Developer Studio (NWDS) 7.50版本存在代码问题漏洞。攻击者利用该漏洞导致机密性和完整性下降。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-29615 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-29615 的情报信息