SAP Netweaver Application Server Java 安全漏洞

情报来源:CNNVD

发布时间:2019-07-09

基本信息
  • 漏洞ID:1660898
  • 漏洞类型:信息泄露
  • 发布日期:2019-07-09
  • 更新时间:2019-07-09
  • CVE编号: CVE-2019-0318
  • CNNVD-ID:CNNVD-201907-460
  • 漏洞平台: N/A
  • CVSS评分:N/A
漏洞来源

<a href="https://www.securityfocus.com/bid/109069" target="_blank">https://www.securityfocus.com/bid/109069</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201907-460" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201907-460</a><br/>

漏洞详情

SAP Netweaver是德国思爱普(SAP)公司的一套面向服务的集成化应用平台。该平台主要为SAP应用程序提供开发和运行环境。SAP NetWeaver Application Server(AS)Java是一款运行于NetWeaver中且基于Java编程语言的应用服务器。 SAP NetWeaver AS Java (Startup Framework)中存在信息泄露漏洞。该漏洞源于网络系统或产品在运行过程中存在配置等错误。未授权的攻击者可利用漏洞获取受影响组件敏感信息。以下产品及版本受到影响:SAP NetWeaver Application Server Java 7.21版本,7.22版本,7.45版本,7.49版本,7.53版本。

参考资料


来源:www.securityfocus.com

链接:https://www.securityfocus.com/bid/109069