漏洞信息详情
思爱普 SAP MII 代码注入漏洞
漏洞简介
SAP MII是德国思爱普(SAP)公司的一个应用软件。提供制造运营管理功能。
SAP MII 存在安全漏洞,该漏洞源于开发人员角色的用户打开此仪表板时,仪表板中的恶意内容将被执行,导致服务器中的远程代码执行,从而允许权限升级。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://launchpad.support.sap.com/#/notes/3022622
参考网址
来源:MISC
链接:https://launchpad.support.sap.com/#/notes/3022622
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2021/Jun/30
来源:MISC
链接:https://packetstormsecurity.com/files/163164/SAP-XMII-Remote-Code-Execution.html
来源:MISC
链接:https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=571343107
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/SAP-multiple-vulnerabilities-of-March-2021-34786
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/163164/SAP-XMII-Remote-Code-Execution.html
受影响实体
暂无
补丁
- SAP MII 代码注入漏洞的修复措施<!--2021-3-9-->
还没有评论,来说两句吧...