SAP Hybris Commerce是德国思爱普(SAP)公司的一套用于处理电子商务中高访问量和高订单量的解决方案。Omni Commerce Connect API是其中的一个全业务连接API。 SAP Hybris Commerce 6.*版本中的Omni Commerce Connect API存在代码问题漏洞,该漏洞源于程序没有正确的配置XML解析器。攻击者可利用该漏洞获取敏感数据。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SAP | SAP Hybris Commerce | = 6.* | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-2452 | SAP NetWeaver AS Java 跨站脚本漏洞 | |
| CVE-2018-2454 | SAP Enterprise Financial Services 安全漏洞 | |
| CVE-2018-2455 | SAP Enterprise Financial Services 安全漏洞 | |
| CVE-2018-2457 | SAP Adaptive Server Enterprise 信息泄露漏洞 | |
| CVE-2018-2458 | SAP Business One 信息泄露漏洞 | |
| CVE-2018-2459 | SAP Mobile Platform Offline OData application 安全漏洞 | |
| CVE-2018-2460 | SAP Business One Android Application 安全漏洞 | |
| CVE-2018-2461 | SAP HCM Fiori People Profile GBX01 HR 安全漏洞 | |
| CVE-2018-2462 | SAP NetWeaver BI 安全漏洞 | |
| CVE-2018-2464 | SAP WebDynpro Java 跨站脚本漏洞 | |
| CVE-2018-2465 | SAP HANA 安全漏洞 |
No comments yet