SAP RFC库Trusted_System_Security函数信息泄露漏洞 CVE-2007-1913 CNNVD-200704-153

5.0 AV AC AU C I A
发布: 2007-04-10
修订: 2018-10-30

SAP的RFC库是SAP软件中所广泛使用的组件,允许用户从外部应用程序调用SAP系统中的任意RFC函数。 SAP的RFC库默认所安装的Trusted_System_Security函数可以被用户获得Windows域的指纹,但其部署方式允许攻击者远程识别出外部服务器的system/domain/trusted域中是否存在用户帐号或用户组。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息