SAP Enterprise Portal是德国思爱普(SAP)公司的一个应用软件。一个综合性的集成和应用程序平台,可促进跨组织和技术边界的人员、信息和业务流程的一致性。 SAP Enterprise Portal 7.10版本、7.11版本、7.20版本、7.30版本、7.31版本、7.40版本和7.50版本存在跨站脚本漏洞,该漏洞源于没有对用户控制的输入进行充分的编码,导致跨站脚本(XSS)漏洞。这种攻击可以用来非永久性地破坏或修改门户内容。在门户网站上注册的受害者执行脚本内容可能会破坏受害者Web浏
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SAP SE | SAP Enterprise Portal | 7.10 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-32247 | SAP NetWeaver和SAP NetWeaver Enterprise Portal 跨站脚本漏洞 | |
| CVE-2022-32246 | SAP Business Objects SQL注入漏洞 | |
| CVE-2022-31598 | SAP Business Objects 数据伪造问题漏洞 | |
| CVE-2022-31592 | SAP Enterprise Extension Defense Forces & Public Security 安全漏洞 | |
| CVE-2022-29619 | SAP BusinessObjects Business Intelligence Platform 安全漏洞 | |
| CVE-2022-28771 | SAP Business One License service API 访问控制错误漏洞 | |
| CVE-2022-31597 | SAP S/4HANA 安全漏洞 | |
| CVE-2022-31591 | SAP BusinessObjects BW Publisher Service 代码问题漏洞 | |
| CVE-2022-31593 | SAP Business One client 注入漏洞 | |
| CVE-2022-32248 | SAP S/4HANA 输入验证错误漏洞 | |
| CVE-2022-32249 | SAP S/4HANA 和 SAP Business One 安全漏洞 | |
| CVE-2022-35168 | SAP Business One 代码问题漏洞 | |
| CVE-2022-35170 | SAP NetWeaver Enterprise Portal 跨站脚本漏洞 | |
| CVE-2022-35169 | SAP BusinessObjects Business Intelligence Platform 信息泄露漏洞 | |
| CVE-2022-35171 | SAP 3D Visual Enterprise Viewer 输入验证错误漏洞 | |
| CVE-2022-35172 | SAP NetWeaver和SAP NetWeaver Enterprise Portal 跨站脚本漏洞 | |
| CVE-2022-35227 | SAP NetWeaver Portal 跨站脚本漏洞 | |
| CVE-2022-35225 | SAP NetWeaver和SAP NetWeaver Enterprise Portal 跨站脚本漏洞 | |
| CVE-2022-35228 | SAP BusinessObjects Central Management Console 跨站请求伪造漏洞 |
No comments yet