SAP Fiori是德国思爱普(SAP)公司的一套为SAP应用程序提供用户体验(UX)的设计系统,它为设计人员和开发人员提供了一套工具和指南,能够快速地开发适用于任何平台的应用,为创建者和用户提供一致、创新的体验。 SAP Fiori launchpad 754, 755, 756 版本存在跨站脚本漏洞,该漏洞源于未对用户控制的输入进行编码,从而导致跨站点脚本 (XSS) 漏洞。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| SAP SE | Fiori Launchpad | < 754 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-24398 | SAP Business Objects Business Intelligence Platform 信息泄露漏洞 | |
| CVE-2022-24396 | SAP Focused Run 安全漏洞 | |
| CVE-2022-26102 | SAP NetWeaver Application Server 安全漏洞 | |
| CVE-2022-26100 | SAP SAPCAR 输入验证错误漏洞 | |
| CVE-2022-24395 | SAP Enterprise Portal 跨站脚本漏洞 | |
| CVE-2022-24399 | SAP Focused Run 跨站脚本漏洞 | |
| CVE-2022-22547 | SAP Focused Run 信息泄露漏洞 | |
| CVE-2022-26103 | SAP Netweaver 安全漏洞 | |
| CVE-2022-26104 | SAP Financial Consolidation 安全漏洞 |
暂无评论