SAP Commerce Cloud Deserialization of Untrusted Data Vulnerability
SAP Commerce Cloud (virtualjdbc extension) 버전 6.4, 6.5, 6.6, 6.7, 1808, 1811, 1905에서 사용되는 안전하지 않은 역직렬화로 인해 대상 시스템에서 'Hybris' 사용자 권한으로 임의 코드를 실행할 수 있으며, 그 결과 Code Injection이 발생합니다.
SAP Commerce Cloud (virtualjdbc extension) 버전 6.4, 6.5, 6.6, 6.7, 1808, 1811, 1905에서 사용되는 안전하지 않은 역직렬화로 인해 대상 시스템에서 'Hybris' 사용자 권한으로 임의 코드를 실행할 수 있으며, 그 결과 Code Injection이 발생합니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
Due to unsafe deserialization used in SAP Commerce Cloud (virtualjdbc extension), versions 6.4, 6.5, 6.6, 6.7, 1808, 1811, 1905, it is possible to execute arbitrary code on a target machine with 'Hybris' user rights, resulting in Code Injection.
영향 제품·버전
제품 SAP Commerce Cloud
영향 버전 SAP Commerce Cloud < 6.4, < 6.5, < 6.6, < 6.7, < 1808, < 1811, < 1905, 1808, 1811, 1905, 6.4, 6.5, 6.6, 6.7