目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2006-0732— SAP Business Connector路径遍历漏洞

EPSS 3.08% · P87
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2006-0732 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Directory traversal vulnerability in SAP Business Connector (BC) 4.6 and 4.7 allows remote attackers to read or delete arbitrary files via the fullName parameter to (1) sapbc/SAP/chopSAPLog.dsp or (2) invoke/sap.monitor.rfcTrace/deleteSingle. Details will be updated after the grace period has ended. NOTE: SAP Business Connector is an OEM version of webMethods Integration Server. webMethods states that this issue can only occur when the product is installed as root/admin, and if the attacker has access to a general purpose port; however, both are discouraged in the documentation. In addition, the attacker must already have acquired administrative privileges through other means.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
SAP Business Connector路径遍历漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
SAP Business Connector是SAP公司OEM世界著名的中间件厂商Webmethod的中间件产品,允许SAP系统通过开放的无限制的标准与各种不同的应用环境进行集成。 SAP Business Connector(BC)4.6和4.7版本在处理用户请求时存在目录遍历漏洞。远程攻击者可利用此漏洞在非授权读取或删除系统文件。如果将fullName参数更改为/etc/passwd(URL编码)而不是所浏览的<SAP PATH>/packages/SAP/logs/new_sap.log,用户就会得
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2006-0732 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-0732 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2006-02-16 · 共 17 条

CVE-2003-0956Linux kernel O_DIRECT获取原本属于其他用户的敏感信息的漏洞
CVE-2006-0679PHP-Nuke Your_Account模块远程SQL注入漏洞
CVE-2006-0721RunCMS PMLite.PHP SQL注入漏洞
CVE-2006-0722Reamday Enterprises Magic Downloads ‘settings.php’ 多个变量覆盖漏洞
CVE-2006-0723Reamday Enterprises Magic News Lite Preview.PHP远程文件包含漏洞
CVE-2006-0724Reamday Enterprises Magic News Lite 多个变量覆盖漏洞
CVE-2006-0725Plume CMS prepend.php远程文件包含漏洞
CVE-2006-0726CPG Dragonfly CMS Linking.PHP 跨站脚本攻击漏洞
CVE-2006-0727MusOX DF MSAnalysis ‘mstrack.php’ SQL注入漏洞
CVE-2006-0728WebSPELL Search.PHP SQL注入漏洞
CVE-2006-0729Teca Diary Personal Edition Functions.PHP SQL注入漏洞
CVE-2006-0730Dovecot双重释放拒绝服务漏洞
CVE-2006-0731SAP Business Connector Core Fix ‘WmRoot/adapter-index.dsp’输入验证漏洞
CVE-2006-0733WordPress 跨站脚本攻击漏洞
CVE-2006-0734Valve Software Half-Life CSTRIKE Server远程拒绝服务漏洞
CVE-2006-0735M. Blom HTML::BBCode ‘BBcode.pm’ 跨站脚本攻击漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2006-0732

暂无评论


发表评论