SAP NetWeaver是德国思爱普(SAP)公司的一套面向服务的集成化应用平台,该平台可为SAP应用提供开发和运行环境。SAP NetWeaver AS(Application Server)Java是一款运行于NetWeaver中且基于Java编程语言的应用服务器。SAML是一种安全标记断言语言。 SAP NetWeaver AS Java中的SAML 2.0版本功能存在安全漏洞,该漏洞源于程序没有充分验证来自不可信源的XML文档。攻击者可利用该漏洞获取敏感信息的访问权限或造成拒绝服务。以下版本受到
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SAP | SAP NetWeaver Application Server (Java Library) | = 7.20 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-2486 | SAP Marketing 跨站脚本漏洞 | |
| CVE-2018-2494 | SAP NetWeaver SAP Basis AS ABAP 安全漏洞 | |
| CVE-2018-2497 | SAP HANA 输入验证错误漏洞 | |
| CVE-2018-2500 | SAP Mobile Secure Android Client 信息泄露漏洞 | |
| CVE-2018-2502 | SAP Business One Service Layer 安全漏洞 | |
| CVE-2018-2503 | SAP NetWeaver AS Java 安全漏洞 | |
| CVE-2018-2504 | SAP NetWeaver AS Java Web Container service 跨站脚本漏洞 | |
| CVE-2018-2505 | SAP Commerce 跨站脚本漏洞 |
No comments yet