
CVE-2021-38163 - SAP NetWeaver AS Java डिसिंक्रोनाइज़ेशन भेद्यता
CVE-2021-38163 SAP NetWeaver Application Server (AS) Java में एक सुरक्षा भेद्यता है जो एक प्रमाणित हमलावर को सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देती है, जो संभावित रूप से दूरस्थ कोड निष्पादन (RCE) की ओर ले जाती है।
यह समस्या Visual Composer Migration Service (com.sap.visualcomposer.VCParMigrator) में अनुचित पहुँच नियंत्रणों के कारण उत्पन्न होती है, जो फ़ाइल पथों को उचित रूप से मान्य नहीं करता है। एक हमलावर इसका शोषण कर सकता है:
एक कार्यात्मक शोषण जो भेद्यता को प्रदर्शित करता है: 🔗 https://github.com/purpleteam-ru/CVE-2021-38163
/irj/servlet/prt/portal/prtroot/com.sap.visualcomposer.VCParMigrator तक पहुँच प्रतिबंधित करें⚠️ चेतावनी: केवल अधिकृत सिस्टम पर उपयोग करें। SAP का शोषण सुरक्षा नीतियों का उल्लंघन कर सकता है।