跳到主要内容

高危

SAP NetWeaver AS Java CrashFileDownloadServlet目录遍历漏洞

2016-04-07 23:00:00 公开 ,2025-10-22 00:45:52 更新

  • 关键漏洞
  • CISA KEV
  • 远程
  • 公开PoC
  • 无需认证
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
CWEs:
CWE-22 (Path Traversal)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:部分 2025-02-05 04:58:34

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:P/I:N/A:N
CVSS v2 风险值
5
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVSS v3 风险值
7.5
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVSS v3.1 风险值
7.5

详细信息

漏洞类型
路径遍历
漏洞描述
SAP NetWeaver是德国思爱普(SAP)公司的一套面向服务的集成化应用平台,该平台可为SAP应用提供开发和运行环境。SAP NetWeaver AS(Application Server)Java是一款运行于NetWeaver中且基于Java编程语言的应用服务器。SAP NetWeaver AS Java可能允许远程攻击者遍历系统上的目录。攻击者可以向CrashFileDownloadServlet Servlet发送巧尽心思构建的URL请求,其中包含点-点序列(/../)以查看系统上的任意文件。
修复建议
当前SAP客户应参考SAP note 2234971了解修补程序信息,可从SAP网站获得(需要登录): https://service.sap.com/sap/support/notes/2234971

参考链接