SAP的RFC库是SAP软件中所广泛使用的组件,允许用户从外部应用程序调用SAP系统中的任意RFC函数。 SAP的RFC库默认所安装的RFC_START_GUI RFC函数中存在缓冲区溢出,允许攻击者通过外部RFC服务器远程执行任意指令。