漏洞详情
CNVD编号 | CNVD-2024-49625 |
---|---|
漏洞标题 | SAP NetWeaver Administrator服务端请求伪造漏洞 |
严重等级 | 中 |
影响产品 | SAP SAP NetWeaver Administrator |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2024-12-20 |
公开时间 | 2024-12-25 |
发现者 | |
解决方案 | 厂商已发布了漏洞修复程序,请及时关注更新: https://support.sap.com/en/my-support/knowledge-base/security-notes-news/december-2024.html |
漏洞描述 | SAP NetWeaver Administrator(SAP NWA)是德国思爱普(SAP)公司的一个基于Web的框架工具,用于管理、配置和监控。 SAP NetWeaver Administrator存在服务端请求伪造漏洞,该漏洞源于产品未能正确验证用户输入,攻击者可利用该漏洞探测服务器内网资源。 |
返回漏洞库首页