漏洞标题
在SAP CRM(客户端界面)中的HTTP协议冒用漏洞
漏洞描述信息
SAP CRM(WebClient UI)中的HTTP动词篡改漏洞
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
漏洞类别
N/A
漏洞标题
HTTP Verb Tampering vulnerability in SAP CRM (WebClient UI)
漏洞描述信息
SAP CRM (WebClient UI) - versions S4FND 102, 103, 104, 105, 106, 107, WEBCUIF, 700, 701, 731, 730, 746, 747, 748, 800, 801, allows an authenticated attacker to modify HTTP verbs used in requests to the web server. This application is exposed over the network and successful exploitation can lead to exposure of form fields
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
漏洞类别
相对路径遍历
漏洞标题
SAP CRM 安全漏洞
漏洞描述信息
SAP CRM是德国思爱普(SAP)公司的一个客户关系管理系统。 SAP CRM (WebClient UI) 存在安全漏洞,该漏洞源于允许攻击者通过网络服务器的请求中修改使用的 HTTP 动词 ,攻击者利用该漏洞可能导致form字段暴露。
CVSS信息
N/A
漏洞类别
其他