SAP Business One信息泄露漏洞 CVE-2021-38179 CNVD-2022-05526

4.0 AV AC AU C I A
发布: 2021-10-12
修订: 2024-11-21

SAP Business One是德国思爱普(SAP)公司的一套企业管理软件。该软件包括财务管理、运营管理和人力资源管理等功能。 SAP Business One在10.0版本存在信息泄露漏洞,该漏洞源于默认情况下启用SAP Business One Integration管理UI的调试功能。管理员用户查看捕获的数据包内容,其中可能包括用户凭据。攻击者可利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息