
CVE-2021-38163 - SAP Netveawer के लिए एक्सप्लॉइट
CVE-2021-38163 - SAP Netveawer के लिए एक्सप्लॉइट
SAP NetWeaver (Visual Composer 7.0 RT) संस्करण - 7.30, 7.31, 7.40, 7.50, बिना किसी प्रतिबंध के, एक गैर-प्रशासनिक उपयोगकर्ता के रूप में प्रमाणित हमलावर नेटवर्क पर एक दुर्भावनापूर्ण फ़ाइल अपलोड कर सकता है और उसकी प्रोसेसिंग ट्रिगर कर सकता है, जो Java Server process के विशेषाधिकार के साथ ऑपरेटिंग सिस्टम कमांड चलाने में सक्षम है। इन कमांडों का उपयोग सर्वर पर किसी भी जानकारी को पढ़ने या संशोधित करने या सर्वर को बंद करने के लिए किया जा सकता है, जिससे वह अनुपलब्ध हो जाता है।