SAP RFC库SYSTEM_CREATE_INSTANCE函数远程溢出漏洞 CVE-2007-1917 CNNVD-200704-139

10.0 AV AC AU C I A
发布: 2007-04-10
修订: 2018-10-30

SAP的RFC库是SAP软件中所广泛使用的组件,允许用户从外部应用程序调用SAP系统中的任意RFC函数。 SAP的RFC库默认所安装的SYSTEM_CREATE_INSTANCE函数中存在缓冲区溢出漏洞。攻击者可以通过外部的RFC服务器远程执行任意指令。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息