Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2014-4159

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

SAP Supplier Relationship Management(SRM)是德国思爱普(SAP)公司的一套供应商关系管理解决方案。该方案实现了企业内以及供应商之间采购和购置流程的自动化,并提供货源开发、运营合同和发票开具等功能。 SAP SRM中存在开放重定向漏洞。远程攻击者可借助‘url’参数中的URL利用该漏洞重定向用户到任意网站,实施钓鱼攻击。

AI Predicted 6.1 Difficulty: Trivial EPSS 1.28% · P68
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2014-4159

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Open redirect vulnerability in in la/umTestSSO.jsp in SAP Supplier Relationship Management (SRM) allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the url parameter.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
SAP Supplier Relationship Management 开放重定向漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
SAP Supplier Relationship Management(SRM)是德国思爱普(SAP)公司的一套供应商关系管理解决方案。该方案实现了企业内以及供应商之间采购和购置流程的自动化,并提供货源开发、运营合同和发票开具等功能。 SAP SRM中存在开放重定向漏洞。远程攻击者可借助‘url’参数中的URL利用该漏洞重定向用户到任意网站,实施钓鱼攻击。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2014-4159

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2014-4159

登录查看更多情报信息。

Vendor Advisories for CVE-2014-4159 (1)

Security Blog Posts for CVE-2014-4159 (1)

Other References for CVE-2014-4159 (2)

Same Patch Batch · n/a · 2014-06-13 · 23 CVEs total

CVE-2013-5356 Sharetronix 权限许可和访问控制漏洞
CVE-2014-3859 ISC BIND 输入验证漏洞
CVE-2014-4161 SAP Supplier Relationship Management 跨站脚本漏洞
CVE-2014-4160 SAP NetWeaver Business Client 跨站脚本漏洞
CVE-2014-4158 Kolibri 基于栈的缓冲区溢出漏洞
CVE-2014-3814 Juniper Networks NetScreen Firewall products with ScreenOS 安全漏洞
CVE-2014-3813 Juniper Networks NetScreen Firewall products with ScreenOS 拒绝服务漏洞
CVE-2014-3812 Juniper Junos Pulse Secure Access Service和Junos Pulse Access Control Service 安全漏洞
CVE-2014-3805 AlienVault OSSIM 安全漏洞
CVE-2014-3804 AlienVault OSSIM 安全漏洞
CVE-2014-2303 webEdition CMS SQL注入漏洞
CVE-2010-5301 Kolibri 基于栈的缓冲区溢出漏洞
CVE-2013-5353 Sharetronix 任意文件上传漏洞
CVE-2013-5352 Sharetronix 代码注入漏洞
CVE-2013-4099 JOAL OpenAL32.dll文件安全漏洞
CVE-2013-3843 Monkey HTTP Daemon ‘mk_request_header_process’函数缓冲区错误漏洞
CVE-2013-3663 Trimble Navigation Trimble SketchUp 基于堆的缓冲区溢出漏洞
CVE-2013-2182 Monkey HTTP Daemon Mandril安全插件安全绕过漏洞
CVE-2013-2163 Monkey HTTP Daemon 输入验证错误漏洞
CVE-2013-1841 Net-Server ‘allow_deny()’ 函数安全绕过漏洞

Showing top 20 of 23 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2014-4159

No comments yet


Leave a comment