
CVE-2021-38163 - استغلال لـ SAP Netveawer
CVE-2021-38163 - ثغرة لـ SAP Netveawer
إصدارات SAP NetWeaver (Visual Composer 7.0 RT) - 7.30، 7.31، 7.40، 7.50، بدون تقييد، يمكن لمهاجم مصادق كمستخدم غير إداري رفع ملف ضار عبر الشبكة وتشغيل معالجته، وهو قادر على تشغيل أوامر نظام التشغيل بامتيازات عملية خادم Java. يمكن استخدام هذه الأوامر لقراءة أو تعديل أي معلومات على الخادم أو إيقاف تشغيل الخادم مما يجعله غير متاح.