SAP NetWeaver J2EE Engine UDDI服务器SQL注入漏洞 CVE-2016-2386 CNNVD-201602-296

7.5 AV AC AU C I A
发布: 2016-02-16
修订: 2025-03-14

SAP NetWeaver J2EE Engine是德国思爱普(SAP)公司的一个面向服务的集成化应用平台的J2EE引擎。 SAP NetWeaver J2EE Engine 7.40版本的UDDI服务器中存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意SQL命令。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息