SAP Business One是德国思爱普(SAP)公司的一套企业管理软件。该软件包括财务管理、运营管理和人力资源管理等功能。 SAP Business One存在信息泄露漏洞,该漏洞允许未经授权的攻击者可利用该漏洞访问一些加密的敏感信息,但不能控制种类或程度。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SAP SE | SAP Business One | < 10.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-38163 | 9.9 CRITICAL | SAP NetWeaver 路径遍历漏洞 |
| CVE-2021-38162 | 8.9 HIGH | SAP Web dispatcher 环境问题漏洞 |
| CVE-2021-33675 | SAP Contact Center 跨站脚本漏洞 | |
| CVE-2021-38150 | SAP Business Client 安全漏洞 | |
| CVE-2021-37531 | SAP NetWeaver Knowledge Management Configuration Service 操作系统命令注入漏洞 | |
| CVE-2021-21489 | SAP Enterprise Portal 跨站脚本漏洞 | |
| CVE-2021-37532 | SAP Business One 路径遍历漏洞 | |
| CVE-2021-33673 | SAP Contact Center 跨站脚本漏洞 | |
| CVE-2021-38164 | SAP ERP 安全漏洞 | |
| CVE-2021-38176 | SAP NZDT SQL注入漏洞 | |
| CVE-2021-33679 | SAP BusinessObjects BI Platform 420 跨站脚本漏洞 | |
| CVE-2021-38174 | SAP 3D Visual Enterprise Viewer 输入验证错误漏洞 | |
| CVE-2021-37535 | SAP NetWeaver Application Server Java 授权问题漏洞 | |
| CVE-2021-38175 | Microsoft Office 信息泄露漏洞 | |
| CVE-2021-33672 | SAP Contact Center 安全漏洞 | |
| CVE-2021-33685 | SAP Business One 路径遍历漏洞 | |
| CVE-2021-38177 | SAP CommonCryptoLib代码问题漏洞 | |
| CVE-2021-33674 | SAP Contact Center 跨站脚本漏洞 | |
| CVE-2021-33688 | SAP Business One SQL注入漏洞 |
No comments yet