SAP NetWeaver ‘DiagTraceR3Info’ 函数输入验证漏洞 CVE-2012-2611 CNNVD-201205-233

9.3 AV AC AU C I A
发布: 2012-05-15
修订: 2012-08-19

SAP NetWeaver是德国SAP公司的一套面向服务的集成化应用平台。该平台可为SAP应用提供开发和运行环境。 SAP NetWeaver 7.0 EHP1版本和EHP2版本中Dispatcher中的disp+work.exe 7010.29.15.58313版本和7200.70.18.23869版本中的Dialog进程中的DiagTraceR3Info函数中存在漏洞,该漏洞源于激活了某些Developer Trace配置。远程攻击者可利用该漏洞借助特制SAP Diag数据包执行任意代码。

当前有5条漏洞利用/PoC
当前有2条受影响产品信息