← volver
CVE-2024-22127criticalCWE-77

Code Injection vulnerability in SAP NetWeaver AS Java (Administrator Log Viewer plug-in)

48Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.1epss 1.6%
de la publicación al arma619 días
Publicada en NVD12 mar
1ª PoC+619d
probabilidad de explotación
1.6%top 27% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
SAP NetWeaver Administrator AS Java (Administrator Log Viewer plug-in) - version 7.50, allows an attacker with high privileges to upload potentially dangerous files which leads to command injection vulnerability. This would enable the attacker to run commands which can cause high impact on confidentiality, integrity and availability of the application.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
PoCs públicas encontradas1
githubgithub.com/mylo-2001/SAPSlayer1
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.