
CVE-2021-38163 - exploit para SAP Netveawer
CVE-2021-38163 - exploit para SAP Netveawer
SAP NetWeaver (Visual Composer 7.0 RT) versions - 7.30, 7.31, 7.40, 7.50, sin restricción, un atacante autenticado como usuario no administrativo puede cargar un archivo malicioso a través de una red y desencadenar su procesamiento, el cual es capaz de ejecutar comandos del sistema operativo con el privilegio del proceso del Servidor Java. Estos comandos pueden usarse para leer o modificar cualquier información en el servidor o apagar el servidor, dejándolo no disponible.