SAP Basis是一套内容管理系统。 SAP Basis 存在代码注入漏洞,该漏洞源于其RFC功能模块的范围不受限制允许经过身份验证的非管理员攻击者访问系统类,并使用攻击者提供的参数执行其任何公共方法。一旦成功利用,攻击者可以完全控制类所属的系统,对应用程序的完整性造成严重影响。以下版本受到影响:731版本、740版本、750版本、751版本、752版本、753版本、754版本、755版本、756版本、757版本、789版本、790版本、791。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-41267 | 9.9 CRITICAL | SAP Business Objects 代码问题漏洞 |
| CVE-2022-41272 | 9.9 CRITICAL | SAP NetWeaver Process Integration 安全漏洞 |
| CVE-2022-41271 | 9.4 CRITICAL | SAP NetWeaver Process Integration 安全漏洞 |
| CVE-2022-41268 | 8.5 HIGH | 多款产品安全漏洞 |
| CVE-2022-41266 | 8.0 HIGH | SAP Commerce跨站脚本漏洞 |
| CVE-2022-41274 | 6.5 MEDIUM | SAP Disclosure Management 信息泄露漏洞 |
| CVE-2022-41275 | 6.1 MEDIUM | SAP Solution Manager 输入验证错误漏洞 |
| CVE-2022-41273 | 4.3 MEDIUM | SAP Sourcing和SAP Contract Lifecycle Management 1100 输入验证错误漏洞 |
暂无评论