01
漏洞描述
SAP Focused Run是德国思爱普(SAP)公司的一个数据中心和大客户系统运维管理方案(高容量监控,警报,诊断和分析的终极解决方案)。SAP Focused Run具有高权限的远程攻击者可以通过利用 SAP Focused Run (Simple Diagnostics Agent 1.0) - 1.0 版中路径信息的验证不足来获得对受限目录显示内容的未经授权的访问。SAP Focused Run 是大容量监控、警报、诊断和分析的终极解决方案。它是混合 SAP 解决方案环境的操作的强大工具。
02
漏洞危害
SAP Focused Run存在目录遍历漏洞,具有高权限的远程攻击者可利用该漏洞获得对受限目录显示内容的未经授权的访问,可以获取系统文件及服务器的配置文件从而获取敏感信息。
03
影响范围
SAP Focused Run (Simple Diagnostics Agent 1.0) 1.0
04
漏洞等级
中危
05
修复方案
厂商已发布了漏洞修复程序,请及时关注更新:
https://launchpad.support.sap.com/#/notes/3159091
END
长按识别二维码,了解更多
原文始发于微信公众号(易东安全研究院):【漏洞预警】SAP Focused Run目录遍历漏洞(CVE-2022-27657)
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论