SAP NetWeaver是德国思爱普(SAP)公司的一套面向服务的集成化应用平台。该平台可为SAP应用提供开发和运行环境。Basis AS ABAP是一款运行于NetWeaver中且基于ABAP高级编程语言的应用服务器。 SAP NetWeaver 700版本至750版本中的SAP Basis AS ABAP存在安全漏洞,该漏洞源于程序没有对已认证的用户进行必要的授权检测。攻击者可利用该漏洞提升权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SAP | SAP Basis (AS ABAP of SAP NetWeaver) | = 7.00 to 7.02 | - |
|
| SAP | SAP Basis (ABAP Platform) | = 7.50 to 7.53 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-2486 | SAP Marketing 跨站脚本漏洞 | |
| CVE-2018-2492 | SAP NetWeaver AS Java 安全漏洞 | |
| CVE-2018-2497 | SAP HANA 输入验证错误漏洞 | |
| CVE-2018-2500 | SAP Mobile Secure Android Client 信息泄露漏洞 | |
| CVE-2018-2502 | SAP Business One Service Layer 安全漏洞 | |
| CVE-2018-2503 | SAP NetWeaver AS Java 安全漏洞 | |
| CVE-2018-2504 | SAP NetWeaver AS Java Web Container service 跨站脚本漏洞 | |
| CVE-2018-2505 | SAP Commerce 跨站脚本漏洞 |
No comments yet