一、 漏洞 CVE-2024-21737 基础信息
漏洞标题
SAP 应用程序接口框架(文件适配器)中的代码注入漏洞
来源:AIGC 神龙大模型
漏洞描述信息
在SAP应用程序接口框架文件适配器 - 版本702中,高权限用户可以使用函数模块穿越不同层并直接执行操作系统命令。通过这种方式,这种用户可以控制应用程序的行为。这会对保密性、完整性和可用性产生很大的影响。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
来源:AIGC 神龙大模型
漏洞标题
Code Injection vulnerability in SAP Application Interface Framework (File Adapter)
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In SAP Application Interface Framework File Adapter - version 702, a high privilege user can use a function module to traverse through various layers and execute OS commands directly. By this, such user can control the behaviour of the application. This leads to considerable impact on confidentiality, integrity and availability.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
对生成代码的控制不恰当(代码注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
SAP Application Interface Framework 代码注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SAP Application Interface Framework(SAP AIF)是德国思爱普(SAP)公司的一个应用程序接口框架。 SAP Application Interface Framework File Adapter 存在代码注入漏洞,该漏洞源于高权限用户可以使用功能模块遍历各个层并直接执行操作系统命令。这样,此类用户就可以控制应用程序的行为。这会对机密性、完整性和可用性产生相当大的影响。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-21737 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-21737 的情报信息