
CVE-2021-38163 - SAP NetWeaver AS Java 역동기화 취약점
CVE-2021-38163은 SAP NetWeaver Application Server(AS) Java의 보안 취약점으로, 인증된 공격자가 서버에 임의의 파일을 업로드하여 잠재적으로 **원격 코드 실행(RCE)**으로 이어질 수 있습니다.
이 문제는 Visual Composer Migration Service(com.sap.visualcomposer.VCParMigrator)의 부적절한 접근 제어로 인해 발생하며, 파일 경로를 제대로 검증하지 못합니다. 공격자는 다음을 통해 이를 악용할 수 있습니다:
취약점을 입증하는 실제 동작하는 익스플로잇: 🔗 https://github.com/purpleteam-ru/CVE-2021-38163
/irj/servlet/prt/portal/prtroot/com.sap.visualcomposer.VCParMigrator에 대한 접근 제한⚠️ 경고: 승인된 시스템에서만 사용하십시오. SAP 악용은 보안 정책을 위반할 수 있습니다.