SAP Business Objects是德国思爱普(SAP)公司的一个商业智能套件。 SAP Business Objects Platform 420和430版本存在安全漏洞,该漏洞源于其允许具有普通BI用户权限的攻击者在操作系统级别上上传/替换Business Objects服务器上的任何文件,使攻击者能够完全控制系统,从而对应用程序的机密性、完整性和可用性造成严重影响。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SAP | BusinessObjects Business Intelligence Platform | 420 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-41272 | 9.9 CRITICAL | SAP NetWeaver Process Integration 安全漏洞 |
| CVE-2022-41271 | 9.4 CRITICAL | SAP NetWeaver Process Integration 安全漏洞 |
| CVE-2022-41264 | 8.8 HIGH | SAP Basis 代码注入漏洞 |
| CVE-2022-41268 | 8.5 HIGH | 多款产品安全漏洞 |
| CVE-2022-41266 | 8.0 HIGH | SAP Commerce跨站脚本漏洞 |
| CVE-2022-41274 | 6.5 MEDIUM | SAP Disclosure Management 信息泄露漏洞 |
| CVE-2022-41275 | 6.1 MEDIUM | SAP Solution Manager 输入验证错误漏洞 |
| CVE-2022-41273 | 4.3 MEDIUM | SAP Sourcing和SAP Contract Lifecycle Management 1100 输入验证错误漏洞 |
No comments yet