SAP NetWeaver是德国思爱普(SAP)公司的一套面向服务的集成化应用平台。该平台可为SAP应用提供开发和运行环境。 SAP NetWeaver 7.30版本、7.31版本和7.40版本中的forums存在安全漏洞,该漏洞源于程序没有充分的验证URL。远程攻击者可利用该漏洞将用户重定向到恶意的网站。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SAP | SAP NetWeaver (forums) | = 7.30 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-2473 | SAP BusinessObjects Business Intelligence Platform Server 安全漏洞 | |
| CVE-2018-2477 | SAP NetWeaver Knowledge Management (XMLForms) 安全漏洞 | |
| CVE-2018-2478 | SAP BASIS 安全漏洞 | |
| CVE-2018-2479 | SAP BusinessObjects Business Intelligence Platform 跨站脚本漏洞 | |
| CVE-2018-2481 | SAP_ABA 安全漏洞 | |
| CVE-2018-2482 | SAP Mobile Secure for Android 安全漏洞 | |
| CVE-2018-2483 | SAP BusinessObjects Business Intelligence Platform BI CMC 输入验证错误漏洞 | |
| CVE-2018-2485 | SAP Fiori Client 安全漏洞 | |
| CVE-2018-2487 | SAP Disclosure Management 信息泄露漏洞 | |
| CVE-2018-2488 | SAP Fiori Client 输入验证错误漏洞 | |
| CVE-2018-2489 | SAP Fiori Client 安全漏洞 | |
| CVE-2018-2490 | SAP Fiori Client 安全漏洞 | |
| CVE-2018-2491 | SAP Fiori Client 安全漏洞 |
No comments yet