CVE-2017-12637
SAP NetWeaver डायरेक्ट्री ट्रैवर्सल भेद्यता
- प्रकाशित
- 7 अग॰ 2017
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 मार्च 2025
SAP NetWeaver डायरेक्ट्री ट्रैवर्सल भेद्यता
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सैप NetWeaver Application Server Java 7.5 के scheduler/ui/js/ffffffffbca41eb4/UIUtilJavaScriptJS में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ हमलावरों को क्वेरी स्ट्रिंग में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जिसका अगस्त 2017 में वास्तविक दुनिया में शोषण किया गया था, जिसे SAP Security Note 2486657 के रूप में जाना जाता है।
प्रूफ-ऑफ-कॉन्सेप्ट LFI स्कैनर: डायरेक्टरी ट्रैवर्सल और regex मिलान के माध्यम से /etc/passwd एक्सपोज़र का स्वचालित पता लगाना।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।