SAP NetWeaver AS是德国思爱普(SAP)公司的一款SAP网络应用服务器。它不仅能提供网络服务,且还是SAP软件的基本平台。 SAP NetWeaver AS ABAP (Web Dynpro)存在信息泄露漏洞,该漏洞允许经过身份验证的用户访问Web Dynpro组件,这将暴露敏感的系统信息,否则这些信息将被限制为由于缺少授权而具有高度特权的用户,从而导致信息泄露。以下产品及版本受到影响:731版本, 740版本, 750版本, 751版本, 752版本, 753版本, 754版本, 755版
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SAP SE | SAP NetWeaver AS ABAP (Web Dynpro) | < 731 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-26809 | SAP Commerce Cloud 授权问题漏洞 | |
| CVE-2020-6316 | SAP ERP和SAP S/4 HANA 授权问题漏洞 | |
| CVE-2020-26811 | SAP Commerce Cloud 代码问题漏洞 | |
| CVE-2020-26808 | SAP S4 HANA和SAP AS ABAP 代码注入漏洞 | |
| CVE-2020-26815 | SAP Fiori 代码问题漏洞 | |
| CVE-2020-26819 | SAP Netweaver 授权问题漏洞 | |
| CVE-2020-26820 | SAP NetWeaver AS JAVA 代码问题漏洞 | |
| CVE-2020-26814 | SAP Process Integration 安全漏洞 | |
| CVE-2020-26822 | sap solution manager (java stack) 安全漏洞 | |
| CVE-2020-26817 | SAP 3D Visual Enterprise Viewer 缓冲区错误漏洞 | |
| CVE-2020-26824 | sap solution manager (java stack) 安全漏洞 | |
| CVE-2020-26821 | sap solution manager (java stack) 安全漏洞 | |
| CVE-2020-26823 | sap solution manager (java stack) 安全漏洞 | |
| CVE-2020-26810 | SAP Commerce Cloud 安全漏洞 | |
| CVE-2020-26807 | SAP ERP 安全漏洞 |
No comments yet