
CVE-2021-38163 - exploit pour SAP Netveawer
CVE-2021-38163 - exploit pour SAP Netveawer
SAP NetWeaver (Visual Composer 7.0 RT) versions - 7.30, 7.31, 7.40, 7.50, sans restriction, un attaquant authentifié en tant qu'utilisateur non administratif peut téléverser un fichier malveillant via un réseau et déclencher son traitement, ce qui est capable d'exécuter des commandes du système d'exploitation avec le privilège du processus Java Server. Ces commandes peuvent être utilisées pour lire ou modifier toute information sur le serveur ou arrêter le serveur, le rendant indisponible.