
CVE-2021-38163 - SAP Netveawer 用エクスプロイト
CVE-2021-38163 - SAP Netveawer 用エクスプロイト
SAP NetWeaver (Visual Composer 7.0 RT) バージョン - 7.30, 7.31, 7.40, 7.50 において、制限がなく、非管理ユーザーとして認証された攻撃者がネットワーク経由で悪意のあるファイルをアップロードし、その処理をトリガーすることができます。これにより、Java Server プロセスの権限でオペレーティングシステムコマンドを実行できます。これらのコマンドを使用して、サーバー上の任意の情報を読み取りまたは変更したり、サーバーをシャットダウンして利用不能にしたりすることができます。