
CVE-2021-38163 - Exploit für SAP Netveawer
CVE-2021-38163 - Exploit für SAP Netveawer
SAP NetWeaver (Visual Composer 7.0 RT) Versionen – 7.30, 7.31, 7.40, 7.50 – ohne Einschränkung: Ein Angreifer, der als nicht-administrativer Benutzer authentifiziert ist, kann eine schädliche Datei über ein Netzwerk hochladen und deren Verarbeitung auslösen, die in der Lage ist, Betriebssystembefehle mit den Berechtigungen des Java-Server-Prozesses auszuführen. Diese Befehle können verwendet werden, um beliebige Informationen auf dem Server zu lesen oder zu ändern oder den Server herunterzufahren, sodass er nicht mehr verfügbar ist.