CVE-2022-39802
SAP Manufacturing Execution - संस्करण 15.1, 15.2, 15.3, एक हमलावर को फ़ाइल पथ अनुरोध पैरामीटर के अपर्याप्त सत्यापन का फायदा उठाने की अनुमति देता है। इच्छित फ़ाइल पथ में हेरफेर करके रिमोट सर्वर पर निर्देशिकाओं...
- प्रकाशित
- 11 अक्टू॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SAP Manufacturing Execution - संस्करण 15.1, 15.2, 15.3, एक हमलावर को फ़ाइल पथ अनुरोध पैरामीटर के अपर्याप्त सत्यापन का फायदा उठाने की अनुमति देता है। इच्छित फ़ाइल पथ में हेरफेर करके रिमोट सर्वर पर निर्देशिकाओं के मनमाने ढंग से ट्रैवर्सल की अनुमति दी जा सकती है। प्रत्येक निर्देशिका के भीतर फ़ाइल सामग्री को पढ़ा जा सकता है, जिससे सूचना का खुलासा हो सकता है।
स्रोत
1[CVE-2022-39802] SAP Manufacturing Execution में फ़ाइल पथ ट्रैवर्सल भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।