SAP R/3 Web Application Server Demo... CVE-2001-0366 CNNVD-200106-120

7.2 AV AC AU C I A
发布: 2001-06-27
修订: 2017-10-10

SAP R/3 Web Application Server Demo 1.5之前版本的saposcol信任PATH环境变量查找并执行expand程序。本地用户可以通过修改指向Trojanhorse expand程序的PATH获得根目录访问权限。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息