一、 漏洞 CVE-2024-24740 基础信息
漏洞标题
SAP NetWeaver 应用服务器 ABAP(SAP 内核)中的信息披露漏洞
来源:AIGC 神龙大模型
漏洞描述信息
SAP NetWeaver ABAP 应用服务器(版本包括KERNEL 7.53、KERNEL 7.54 等,以及KERNEL64UC 7.53)在特定条件下,可能允许攻击者访问原本可以限制的敏感信息,对应用程序的保密性影响较小。 : :
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
将资源暴露给错误范围
来源:AIGC 神龙大模型
漏洞标题
Information Disclosure vulnerability in SAP NetWeaver Application Server ABAP (SAP Kernel)
来源:美国国家漏洞数据库 NVD
漏洞描述信息
SAP NetWeaver Application Server (ABAP) - versions KERNEL 7.53, KERNEL 7.54, KERNEL 7.77, KERNEL 7.85, KERNEL 7.89, KERNEL 7.93, KERNEL 7.94, KRNL64UC 7.53, under certain conditions, allows an attacker to access information which could otherwise be restricted with low impact on confidentiality of the application.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
关键资源的不正确权限授予
来源:美国国家漏洞数据库 NVD
漏洞标题
SAP NetWeaver Application Server 信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SAP NetWeaver Application Server是德国思爱普(SAP)公司的一款应用程序服务器。 SAP NetWeaver Application Server (ABAP) KERNEL 7.53、KERNEL 7.54、KERNEL 7.77、KERNEL 7.85、KERNEL 7.89、KERNEL 7.93、KERNEL 7.94、KRNL64UC 7.53版本存在信息泄露漏洞,该漏洞源于允许攻击者访问可能受到低权限限制的信息。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-24740 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-24740 的情报信息