漏洞信息详情

SAP NetWeaver ‘ABAD0_DELETE_DERIVATION_TABLE’函数SQL注入漏洞

漏洞简介

SAP NetWeaver是德国SAP公司的一套面向服务的集成化应用平台。该平台可为SAP应用提供开发和运行环境。

SAP NetWeaver中存在SQL注入漏洞,该漏洞源于程序构造SQL查询语句之前没有充分过滤用户提交的数据。攻击者可利用该漏洞操控SQL查询逻辑,在底层数据库中进行未授权操作。SAP NetWeaver 7.30版本中存在漏洞,其他版本也可能受到影响。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.sap.com/index.epx

参考网址

来源: BID

名称: 62147

链接:http://www.securityfocus.com/bid/62147

受影响实体

    暂无


补丁

    暂无

漏洞信息快速查询

相关漏洞

更多