SAP NetWeaver Application Server Java是德国思爱普(SAP)公司的一款提供了Java运行环境的应用程序服务器。该产品主要用于开发和运行Java EE应用程序。 SAP NetWeaver AS Java中存在信息泄露漏洞。攻击者可利用该漏洞获取敏感信息,如主机名、服务器节点、安装路径等。以下产品及版本受到影响:SAP NetWeaver AS Java 7.30版本,7.31版本,7.40版本,7.50版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SAP SE | SAP NetWeaver AS Java (Heap Dump Application) | = 7.30 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-6185 | SAP NetWeaver和S/4HANA 跨站脚本漏洞 | |
| CVE-2020-6181 | SAP NetWeaver和ABAP Platform 安全漏洞 | |
| CVE-2020-6186 | SAP Host Agent 访问控制错误漏洞 | |
| CVE-2020-6183 | SAP Host Agent 安全漏洞 | |
| CVE-2020-6184 | SAP NetWeaver和SAP S/4HANA 跨站脚本漏洞 | |
| CVE-2020-6191 | SAP Landscape Management 输入验证错误漏洞 | |
| CVE-2020-6188 | SAP ERP和SAP S/4 HANA 安全漏洞 | |
| CVE-2020-6189 | SAP Business Objects Business Intelligence Platform 信息泄露漏洞 | |
| CVE-2020-6187 | SAP NetWeaver 代码问题漏洞 | |
| CVE-2020-6177 | SAP Mobile Platform 输入验证错误漏洞 | |
| CVE-2020-6192 | SAP Landscape Management 输入验证错误漏洞 | |
| CVE-2020-6193 | SAP NetWeaver 跨站脚本漏洞 |
No comments yet