
漏洞名稱:SAP NetWeaver Java AS XXE漏洞
發表日期:2016-04-11 11:18:55
漏洞名稱:SAP NetWeaver Java AS XXE漏洞(CVE-2016-3974)
CVE ID:CVE-2016-3974
受影響系統:
SAP NetWeaver Java AS 7.4
詳細信息:
CVE ID:CVE-2016-3974
受影響系統:
SAP NetWeaver Java AS 7.4
詳細信息:
SAP NetWeaver是SAP的集成技術平臺和自從SAP Business Suite以來的所有SAP應用的技術基礎。
SAP NetWeaver Java AS 7.4版本配置向導存在xxe安全漏洞,遠程攻擊者利用此漏洞可造成拒絕服務,執行SMB Relay攻擊或訪問任意文件。
漏洞來源:
vendor
解決方案:
廠商補?。?
SAP
---
目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:
---
目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:
https://service.sap.com/sap/support/notes/