SAP R/3 2.0B到4.6D版本安装几个带有默认用户和密码的客户端,远程攻击者可以通过(1) SAP*,(2) SAPCPIC, (3) DDIC, (4) EARLYWATCH,或(5)TMSADM账户提升特权。