一、 漏洞 CVE-2023-29189 基础信息
漏洞标题
在SAP CRM(客户端界面)中的HTTP协议冒用漏洞
来源:AIGC 神龙大模型
漏洞描述信息
SAP CRM(WebClient UI)中的HTTP动词篡改漏洞
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
HTTP Verb Tampering vulnerability in SAP CRM (WebClient UI)
来源:美国国家漏洞数据库 NVD
漏洞描述信息
SAP CRM (WebClient UI) - versions S4FND 102, 103, 104, 105, 106, 107, WEBCUIF, 700, 701, 731, 730, 746, 747, 748, 800, 801, allows an authenticated attacker to modify HTTP verbs used in requests to the web server. This application is exposed over the network and successful exploitation can lead to exposure of form fields
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
相对路径遍历
来源:美国国家漏洞数据库 NVD
漏洞标题
SAP CRM 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SAP CRM是德国思爱普(SAP)公司的一个客户关系管理系统。 SAP CRM (WebClient UI) 存在安全漏洞,该漏洞源于允许攻击者通过网络服务器的请求中修改使用的 HTTP 动词 ,攻击者利用该漏洞可能导致form字段暴露。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-29189 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-29189 的情报信息