SAP NetWeaver Application Server Java 安全漏洞 CVE-2021-21492

4.3 AV AC AU C I A
发布: 2021-04-13
修订: 2021-04-20

SAP NetWeaver Application Server Java是德国思爱普(SAP)公司的一款提供了Java运行环境的应用程序服务器。该产品主要用于开发和运行Java EE应用程序。 SAP NetWeaver Application Server Java 存在安全漏洞,该漏洞源于没有充分验证url中的登录组,导致在启用目录列表时存在内容欺骗。以下产品及版本受到影响:SAP NetWeaver Application Server Java(HTTP Service) - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息