SAP WebDynpro Java是德国思爱普(SAP)公司的一款用于开发用户界面的应用程序。该程序主要用于服务器端业务应用程序的开发。 SAP WebDynpro Java中存在跨站脚本漏洞,该源于程序没有充分的编码用户控制的输入。远程攻击者可利用该漏洞在浏览器中执行任意代码。以下版本受到影响:SAP WebDynpro Java 7.20版本,7.30版本,7.31版本,7.40版本,7.50版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SAP | SAP WebDynpro | = 7.20 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-2452 | SAP NetWeaver AS Java 跨站脚本漏洞 | |
| CVE-2018-2454 | SAP Enterprise Financial Services 安全漏洞 | |
| CVE-2018-2455 | SAP Enterprise Financial Services 安全漏洞 | |
| CVE-2018-2457 | SAP Adaptive Server Enterprise 信息泄露漏洞 | |
| CVE-2018-2458 | SAP Business One 信息泄露漏洞 | |
| CVE-2018-2459 | SAP Mobile Platform Offline OData application 安全漏洞 | |
| CVE-2018-2460 | SAP Business One Android Application 安全漏洞 | |
| CVE-2018-2461 | SAP HCM Fiori People Profile GBX01 HR 安全漏洞 | |
| CVE-2018-2462 | SAP NetWeaver BI 安全漏洞 | |
| CVE-2018-2463 | SAP Hybris Commerce Omni Commerce Connect API 代码问题漏洞 | |
| CVE-2018-2465 | SAP HANA 安全漏洞 |
No comments yet