SAP Solution Manager是德国思爱普(SAP)公司的一套集系统监控、SAP支持桌面、自助服务、ASAP实施等多个功能为一体的系统管理平台。该平台可以帮助客户建立SAP解决方案的生命周期管理,并提供系统监控、远程支持服务和SAP产品组件升级等功能。 SAP Solution Manager存在代码注入漏洞,该漏洞源于被认证为具有非管理员角色和普通远程执行授权的攻击者可以使用有漏洞的接口来执行应用程序功能,以执行他们通常不允许执行的动作,可以读取或修改任何用户或应用程序的数据。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| SAP | Solution Manager and ABAP managed systems | 2088_1_700 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2023-25616 | 9.9 CRITICAL | SAP Business Objects Business Intelligence Platform 注入漏洞 |
| CVE-2023-23857 | 9.9 CRITICAL | SAP NetWeaver AS 授权问题漏洞 |
| CVE-2023-27500 | 9.6 CRITICAL | SAP ABAP Platform 路径遍历漏洞 |
| CVE-2023-27269 | 9.6 CRITICAL | SAP NetWeaver AS 路径遍历漏洞 |
| CVE-2023-25617 | 9.0 CRITICAL | SAP Business Objects 操作系统命令注入漏洞 |
| CVE-2023-27501 | 8.7 HIGH | SAP NetWeaver AS 路径遍历漏洞 |
| CVE-2023-26459 | 7.4 HIGH | SAP NetWeaver AS 代码问题漏洞 |
| CVE-2023-27498 | 7.2 HIGH | SAP Host Agent 安全漏洞 |
| CVE-2023-25615 | 6.8 MEDIUM | SAP ABAP Platform SQL注入漏洞 |
| CVE-2023-26461 | 6.8 MEDIUM | SAP NetWeaver 代码问题漏洞 |
| CVE-2023-27896 | 6.5 MEDIUM | SAP BusinessObjects Business Intelligence Platform 代码问题漏洞 |
| CVE-2023-27271 | 6.5 MEDIUM | SAP BusinessObjects Business Intelligence Platform 代码问题漏洞 |
| CVE-2023-27270 | 6.5 MEDIUM | SAP NetWeaver Application Server 资源管理错误漏洞 |
| CVE-2023-25618 | 6.5 MEDIUM | SAP NetWeaver Application Server 资源管理错误漏洞 |
| CVE-2023-27895 | 6.1 MEDIUM | SAP Authenticator 安全漏洞 |
| CVE-2023-26457 | 6.1 MEDIUM | SAP Content Server 跨站脚本漏洞 |
| CVE-2023-27268 | 5.3 MEDIUM | SAP NetWeaver Application Server Java 访问控制错误漏洞 |
| CVE-2023-26460 | 5.3 MEDIUM | SAP NetWeaver Application Server 访问控制错误漏洞 |
| CVE-2023-24526 | 5.3 MEDIUM | SAP NetWeaver Application Server Java 访问控制错误漏洞 |
| CVE-2023-27894 | 5.0 MEDIUM | SAP BusinessObjects Business Intelligence Platform 信息泄露漏洞 |
暂无评论