SAP BASIS是德国思爱普(SAP)公司的从事sap系统管理的一个角色。主要负责sap系统的规划,安装,配置,管理,监控,维护,调优等。SAP Note Assistant是其中的一个Note问题解决辅助工具。 SAP BASIS中的SAP Note Assistant存在安全漏洞。攻击者可利用该漏洞将已篡改的文件附加到SAR归档中。以下版本受到影响:SAP BASIS 7.00版本至7.02版本,7.10版本至7.11版本,7.30版本,7.31版本,7.40版本,7.50版本至7.52版本。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| SAP | SAP Note Assistant | SAP BASIS from 7.00 to 7.02, from 7.10 to 7.11, 7.30, 7.31,7.40, from 7.50 to 7.52 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2017-16678 | SAP NetWeaver Knowledge Management Configuration Service 代码问题漏洞 | |
| CVE-2017-16679 | SAP KERNEL SAP Startup Service 安全漏洞 | |
| CVE-2017-16680 | SAP HANA Extended Application Services 安全漏洞 | |
| CVE-2017-16681 | SAP Business Intellignece Promotion Management Application Enterprise 跨站脚本漏洞 | |
| CVE-2017-16682 | SAP NetWeaver Internet Transaction Server 命令注入漏洞 | |
| CVE-2017-16683 | SAP Business Objects Platform Enterprise 安全漏洞 | |
| CVE-2017-16684 | SAP Business Intelligence Promotion Management Application 安全漏洞 | |
| CVE-2017-16685 | SAP Business Warehouse Universal Data Integration 跨站脚本漏洞 | |
| CVE-2017-16687 | SAP HANA Database SAP HANA extended application services 信息泄露漏洞 | |
| CVE-2017-16689 | SAP KERNEL Trusted RFC connection 安全漏洞 | |
| CVE-2017-16690 | SAP Plant Connectivity 安全漏洞 |
暂无评论