SAP NetWeaver Unrestricted File Upload Vulnerability
SAP NetWeaver(Visual Composer 7.0 RT) 버전 7.30, 7.31, 7.40, 7.50에서는 제한 없이 비관리자 사용자로 인증된 공격자가 네트워크를 통해 악성 파일을 업로드하고 해당 파일의 처리를 유발할 수 있으며, 이를 통해 Java Server 프로세스의 권한으로 운영 체제 명령을 실행할 수 있습니다. 이러한 명령을 사용하여 서버의 모든 정보를 읽거나 수정하거나 서버를 종료하여 사용할 수 없게 만들 수 있습니다.
SAP NetWeaver(Visual Composer 7.0 RT) 버전 7.30, 7.31, 7.40, 7.50에서는 제한 없이 비관리자 사용자로 인증된 공격자가 네트워크를 통해 악성 파일을 업로드하고 해당 파일의 처리를 유발할 수 있으며, 이를 통해 Java Server 프로세스의 권한으로 운영 체제 명령을 실행할 수 있습니다. 이러한 명령을 사용하여 서버의 모든 정보를 읽거나 수정하거나 서버를 종료하여 사용할 수 없게 만들 수 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
SAP NetWeaver (Visual Composer 7.0 RT) versions - 7.30, 7.31, 7.40, 7.50, without restriction, an attacker authenticated as a non-administrative user can upload a malicious file over a network and trigger its processing, which is capable of running operating system commands with the privilege of the Java Server process. These commands can be used to read or modify any information on the server or shut the server down making it unavailable.