← voltar
CVE-2024-22127criticalCWE-77

Code Injection vulnerability in SAP NetWeaver AS Java (Administrator Log Viewer plug-in)

48Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendcvss 9.1epss 1.6%
da publicação à arma619 dias
Publicada no NVD12 de mar.
1ª PoC+619d
probabilidade de exploração
1.6%top 27% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
SAP NetWeaver Administrator AS Java (Administrator Log Viewer plug-in) - version 7.50, allows an attacker with high privileges to upload potentially dangerous files which leads to command injection vulnerability. This would enable the attacker to run commands which can cause high impact on confidentiality, integrity and availability of the application.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
PoCs públicas encontradas1
githubgithub.com/mylo-2001/SAPSlayer1
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.