SAP Sourcing和SAP Contract Lifecycle Management都是德国思爱普(SAP)公司的产品。SAP Sourcing是一个内部应用程序。为采购流程提供端到端解决方案。SAP Contract Lifecycle Management是一个合同生命周期管理平台。 SAP Sourcing和SAP Contract Lifecycle Management 1100版本存在输入验证错误漏洞,该漏洞源于其对输入消毒不当导致攻击者可以将用户重定向到恶意网站。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SAP | Sourcing and SAP Contract Lifecycle Management | 1100 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-41267 | 9.9 CRITICAL | SAP Business Objects 代码问题漏洞 |
| CVE-2022-41272 | 9.9 CRITICAL | SAP NetWeaver Process Integration 安全漏洞 |
| CVE-2022-41271 | 9.4 CRITICAL | SAP NetWeaver Process Integration 安全漏洞 |
| CVE-2022-41264 | 8.8 HIGH | SAP Basis 代码注入漏洞 |
| CVE-2022-41268 | 8.5 HIGH | 多款产品安全漏洞 |
| CVE-2022-41266 | 8.0 HIGH | SAP Commerce跨站脚本漏洞 |
| CVE-2022-41274 | 6.5 MEDIUM | SAP Disclosure Management 信息泄露漏洞 |
| CVE-2022-41275 | 6.1 MEDIUM | SAP Solution Manager 输入验证错误漏洞 |
No comments yet