SAP Host Agent是德国思爱普(SAP)公司的一套支持操作系统监视、数据库监视和系统实例监视等多项生命周期管理任务的代理程序。 SAP Host Agent 7.22版本存在安全漏洞,该漏洞源于允许未经身份验证的攻击者通过网络访问分配给SAP启动服务的服务器端口来提交精心设计的请求,这会导致内存损坏错误。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| SAP | Host Agent (SAPOSCOL) | 7.22 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2023-25616 | 9.9 CRITICAL | SAP Business Objects Business Intelligence Platform 注入漏洞 |
| CVE-2023-23857 | 9.9 CRITICAL | SAP NetWeaver AS 授权问题漏洞 |
| CVE-2023-27500 | 9.6 CRITICAL | SAP ABAP Platform 路径遍历漏洞 |
| CVE-2023-27269 | 9.6 CRITICAL | SAP NetWeaver AS 路径遍历漏洞 |
| CVE-2023-25617 | 9.0 CRITICAL | SAP Business Objects 操作系统命令注入漏洞 |
| CVE-2023-27893 | 8.8 HIGH | SAP Solution Manager 代码注入漏洞 |
| CVE-2023-27501 | 8.7 HIGH | SAP NetWeaver AS 路径遍历漏洞 |
| CVE-2023-26459 | 7.4 HIGH | SAP NetWeaver AS 代码问题漏洞 |
| CVE-2023-25615 | 6.8 MEDIUM | SAP ABAP Platform SQL注入漏洞 |
| CVE-2023-26461 | 6.8 MEDIUM | SAP NetWeaver 代码问题漏洞 |
| CVE-2023-27896 | 6.5 MEDIUM | SAP BusinessObjects Business Intelligence Platform 代码问题漏洞 |
| CVE-2023-27271 | 6.5 MEDIUM | SAP BusinessObjects Business Intelligence Platform 代码问题漏洞 |
| CVE-2023-27270 | 6.5 MEDIUM | SAP NetWeaver Application Server 资源管理错误漏洞 |
| CVE-2023-25618 | 6.5 MEDIUM | SAP NetWeaver Application Server 资源管理错误漏洞 |
| CVE-2023-27895 | 6.1 MEDIUM | SAP Authenticator 安全漏洞 |
| CVE-2023-26457 | 6.1 MEDIUM | SAP Content Server 跨站脚本漏洞 |
| CVE-2023-27268 | 5.3 MEDIUM | SAP NetWeaver Application Server Java 访问控制错误漏洞 |
| CVE-2023-26460 | 5.3 MEDIUM | SAP NetWeaver Application Server 访问控制错误漏洞 |
| CVE-2023-24526 | 5.3 MEDIUM | SAP NetWeaver Application Server Java 访问控制错误漏洞 |
| CVE-2023-27894 | 5.0 MEDIUM | SAP BusinessObjects Business Intelligence Platform 信息泄露漏洞 |
暂无评论