
CVE-2021-38163 - эксплойт для SAP Netweaver
CVE-2021-38163 - эксплойт для SAP Netveawer
SAP NetWeaver (Visual Composer 7.0 RT) версии - 7.30, 7.31, 7.40, 7.50, без ограничений, злоумышленник, аутентифицированный как неадминистративный пользователь, может загрузить вредоносный файл по сети и запустить его обработку, что способно выполнять команды операционной системы с привилегиями процесса Java Server. Эти команды могут быть использованы для чтения или изменения любой информации на сервере или выключения сервера, делая его недоступным.