歡迎來到Linux教程網
Linux教程網
Linux教程網
Linux教程網
Linux教程網 >> Linux綜合 >> Linux命令 >> LINUX下的SAP Web Application Server存在任意命令可執行漏

LINUX下的SAP Web Application Server存在任意命令可執行漏

日期:2017/2/28 10:05:02   编辑:Linux命令
Linux命令SAP 發布時間:2001-05-07
更新時間:2001-04-07
嚴重程度:高
威脅程度:普通用戶訪問權限
錯誤類型:環境錯誤
利用方式:服務器模式

受影響系統
SAP saposcol for Linux 1.3
SAP saposcol for Linux 1.2
SAP saposcol for Linux 1.1
SAP saposcol for Linux 1.0
詳細描述
SAP Web Application Server是Linux下的應用程序,其中存在
漏洞可以導致執行任意命令。問題存在於沒有正確的檢查輸入
錯誤,對一定環境變量的設置如SAP Operating System Collector
(saposcol),可導致問題的產生。

測試代碼
尚無

解決方案
下載升級程序:

SAP saposcol for Linux 1.3:

SAP upgrade saposcol for Linux 1.5
ftp://ftp.sap.com/pub/linuxlab/saptools/saposcol

相關信息
Copyright © Linux教程網 All Rights Reserved