SAP NetWeaver BI 安全漏洞 CVE-2018-2462 CNNVD-201809-555

6.5 AV AC AU C I A
发布: 2018-09-11
修订: 2018-11-26

SAP NetWeaver BI是德国思爱普(SAP)公司的一套商业智能解决方案。改产品支持数据仓库、商业智能、测量管理和信息广播等功能。BEx Web Java Runtime Export Web Service是其中的一个组件。 SAP NetWeaver BI中的BEx Web Java Runtime Export Web Service存在安全漏洞,该漏洞源于程序没有充分的验证从不可信源接收到的XML文档。攻击者可利用该漏洞获取敏感信息的访问权限或造成拒绝服务。以下版本受到影响:SAP NetWeaver BI 7.30版本,7.31版本,7.40版本,7.41版本,7.50版本。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息