
CVE-2021-38163 - SAP Netveawer용 exploit
CVE-2021-38163 - SAP Netveawer용 익스플로잇
SAP NetWeaver(Visual Composer 7.0 RT) 버전 7.30, 7.31, 7.40, 7.50에서, 제한 없이 비관리자 사용자로 인증된 공격자는 네트워크를 통해 악성 파일을 업로드하고 그 처리를 트리거할 수 있으며, 이를 통해 Java Server 프로세스의 권한으로 운영 체제 명령을 실행할 수 있습니다. 이러한 명령은 서버의 모든 정보를 읽거나 수정하거나 서버를 종료하여 사용 불가능하게 만드는 데 사용될 수 있습니다.