漏洞标题
SAP PowerDesigner 中的代码注入漏洞
漏洞描述信息
SAP PowerDesigner中的代码注入漏洞
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
对搜索路径元素未加控制
漏洞标题
Code Injection vulnerability in SAP PowerDesigner
漏洞描述信息
SAP SQLA for PowerDesigner 17 bundled with SAP PowerDesigner 16.7 SP06 PL03, allows an attacker with local access to the system, to place a malicious library, that can be executed by the application. An attacker could thereby control the behavior of the application.
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
对生成代码的控制不恰当(代码注入)
漏洞标题
SAP PowerDesigner 代码注入漏洞
漏洞描述信息
SAP PowerDesigner是德国思爱普(SAP)公司的一款数据库设计软件。 SAP PowerDesigner 存在代码注入漏洞,该漏洞源于具有系统本地访问权限的攻击者放置可由应用程序执行的恶意库。
CVSS信息
N/A
漏洞类别
代码注入