SAP Web Application Server URI重定向漏洞 CVE-2005-3634 CNNVD-200511-180

5.0 AV AC AU C I A
发布: 2005-11-16
修订: 2017-07-11

SAP Web Application Server是Linux下的应用程序。 SAP Web Application Server (WAS) 6.10至7.00的BSP运行时中的frameset.htm,可让远程攻击者通过 sap-sessioncmd参数中的关闭命令和 sap-exiturl参数中的URL,注销用户并将其重定向到任意Web站点。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息