
CVE-2021-38163 - exploit para SAP Netveawer
CVE-2021-38163 - exploit para SAP NetWeaver
SAP NetWeaver (Visual Composer 7.0 RT) versões - 7.30, 7.31, 7.40, 7.50, sem restrição, um atacante autenticado como usuário não administrativo pode enviar um arquivo malicioso por uma rede e acionar seu processamento, o que é capaz de executar comandos do sistema operacional com o privilégio do processo do servidor Java. Esses comandos podem ser usados para ler ou modificar qualquer informação no servidor ou desligar o servidor, tornando-o indisponível.