
CVE-2021-38163 - exploit per SAP Netveawer
CVE-2021-38163 - exploit per SAP NetWeaver
SAP NetWeaver (Visual Composer 7.0 RT) versioni - 7.30, 7.31, 7.40, 7.50, senza restrizione, un utente autenticato come utente non amministrativo può caricare un file dannoso tramite rete e innescarne l'elaborazione, che è in grado di eseguire comandi del sistema operativo con i privilegi del processo Java Server. Questi comandi possono essere usati per leggere o modificare qualsiasi informazione sul server o arrestare il server rendendolo non disponibile.