SAP NetWeaver ABAP 7.x版本中的msg_server.exe中存在多个基于栈的缓冲区溢出漏洞。远程攻击者可利用该漏洞通过带有操作码0x43和子操作码0x4的数据包中的(1)长参数值(2)特征字符串大小字段或(3)长参数名字符串发送到TCP端口3900,导致拒绝服务(崩溃)并执行任意代码。
SAP NetWeaver ABAP 7.x版本中的msg_server.exe中存在多个基于栈的缓冲区溢出漏洞。远程攻击者可利用该漏洞通过带有操作码0x43和子操作码0x4的数据包中的(1)长参数值(2)特征字符串大小字段或(3)长参数名字符串发送到TCP端口3900,导致拒绝服务(崩溃)并执行任意代码。