SAP BusinessObjects Central Management Console是德国思爱普(SAP)公司的一个基于 Web 的工具,可用于执行大多数日常管理任务,包括用户管理、内容管理和服务器管理。 SAP BusinessObjects Central Management Console 存在跨站请求伪造漏洞,该漏洞源于允许未经身份验证的攻击者通过网络检索本来受到限制的令牌信息。这只有在合法用户访问应用程序并发生本地泄露时才能实现,如嗅探或社会工程。一旦成功利用,攻击者可以完全破坏应用程
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SAP SE | SAP BusinessObjects Business Intelligence Platform (Central management Console) | 420 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-32247 | SAP NetWeaver和SAP NetWeaver Enterprise Portal 跨站脚本漏洞 | |
| CVE-2022-32246 | SAP Business Objects SQL注入漏洞 | |
| CVE-2022-31598 | SAP Business Objects 数据伪造问题漏洞 | |
| CVE-2022-31592 | SAP Enterprise Extension Defense Forces & Public Security 安全漏洞 | |
| CVE-2022-29619 | SAP BusinessObjects Business Intelligence Platform 安全漏洞 | |
| CVE-2022-28771 | SAP Business One License service API 访问控制错误漏洞 | |
| CVE-2022-31597 | SAP S/4HANA 安全漏洞 | |
| CVE-2022-31591 | SAP BusinessObjects BW Publisher Service 代码问题漏洞 | |
| CVE-2022-31593 | SAP Business One client 注入漏洞 | |
| CVE-2022-32248 | SAP S/4HANA 输入验证错误漏洞 | |
| CVE-2022-32249 | SAP S/4HANA 和 SAP Business One 安全漏洞 | |
| CVE-2022-35168 | SAP Business One 代码问题漏洞 | |
| CVE-2022-35170 | SAP NetWeaver Enterprise Portal 跨站脚本漏洞 | |
| CVE-2022-35169 | SAP BusinessObjects Business Intelligence Platform 信息泄露漏洞 | |
| CVE-2022-35171 | SAP 3D Visual Enterprise Viewer 输入验证错误漏洞 | |
| CVE-2022-35172 | SAP NetWeaver和SAP NetWeaver Enterprise Portal 跨站脚本漏洞 | |
| CVE-2022-35227 | SAP NetWeaver Portal 跨站脚本漏洞 | |
| CVE-2022-35225 | SAP NetWeaver和SAP NetWeaver Enterprise Portal 跨站脚本漏洞 | |
| CVE-2022-35224 | SAP Enterprise Portal 跨站脚本漏洞 |
No comments yet