SAP Solution Manager是德国思爱普(SAP)公司的一套集系统监控、SAP支持桌面、自助服务、ASAP实施等多个功能为一体的系统管理平台。该平台可以帮助客户建立SAP解决方案的生命周期管理,并提供系统监控、远程支持服务和SAP产品组件升级等功能。 SAP Solution Manager 7.20版本中的Trace Analysis存在安全漏洞,该漏洞源于程序没有充分验证XML。攻击者可借助特制数据利用该漏洞显示实际上不存在的额外数据。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SAP SE | SAP Solution Manager (Trace Analysis) | < 7.20 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-6239 | SAP Business One 信息泄露漏洞 | |
| CVE-2020-6246 | SAP NetWeaver AS ABAP Business Server 跨站脚本漏洞 | |
| CVE-2020-6268 | SAP ERP 安全漏洞 | |
| CVE-2020-6270 | SAP Netweaver AS ABAP 安全漏洞 | |
| CVE-2020-6269 | SAP Business Objects Business Intelligence Platform 信息泄露漏洞 | |
| CVE-2020-6271 | SAP Solution Manager 安全漏洞 | |
| CVE-2020-6275 | SAP NetWeaver AS ABAP 代码问题漏洞 | |
| CVE-2020-6263 | SAP NetWeaver AS Java 授权问题漏洞 | |
| CVE-2020-6264 | SAP Commerce 信息泄露漏洞 | |
| CVE-2020-6266 | SAP Fiori 输入验证错误漏洞 |
No comments yet