SAP Solution Manager是德国思爱普(SAP)公司的一套集系统监控、SAP支持桌面、自助服务、ASAP实施等多个功能为一体的系统管理平台。该平台可以帮助客户建立SAP解决方案的生命周期管理,并提供系统监控、远程支持服务和SAP产品组件升级等功能。 SAP Solution Manager 存在安全漏洞,该漏洞源于可以篡改客户端请求中的标头。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| SAP_SE | SAP Solution Manager (Diagnostic Agent) | 7.20 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2023-36922 | 9.1 CRITICAL | SAP NetWeaver ABAP Server 操作系统命令注入漏洞 |
| CVE-2023-33989 | 8.7 HIGH | SAP NetWeaver 路径遍历漏洞 |
| CVE-2023-33987 | 8.6 HIGH | SAP Web Dispatcher 环境问题漏洞 |
| CVE-2023-33990 | 7.8 HIGH | SAP SQL Anywhere 安全漏洞 |
| CVE-2023-35871 | 7.7 HIGH | SAP Web Dispatcher 缓冲区错误漏洞 |
| CVE-2023-36925 | 7.2 HIGH | SAP Solution Manager 代码问题漏洞 |
| CVE-2023-35873 | 6.5 MEDIUM | SAP NetWeaver Process Integration 访问控制错误漏洞 |
| CVE-2023-35872 | 6.5 MEDIUM | SAP NetWeaver Process Integration 访问控制错误漏洞 |
| CVE-2023-35870 | 6.3 MEDIUM | SAP S/4HANA 安全漏洞 |
| CVE-2023-36918 | 6.1 MEDIUM | SAP Enable Now 跨站脚本漏洞 |
| CVE-2023-33988 | 6.1 MEDIUM | SAP Enable Now 跨站脚本漏洞 |
| CVE-2023-35874 | 6.0 MEDIUM | SAP NetWeaver Application Server 授权问题漏洞 |
| CVE-2023-36917 | 5.9 MEDIUM | SAP BusinessObjects Business Intelligence Platform 安全漏洞 |
| CVE-2023-31405 | 5.3 MEDIUM | SAP NetWeaver 安全漏洞 |
| CVE-2023-36919 | 5.3 MEDIUM | SAP Enable Now 安全漏洞 |
| CVE-2023-36924 | 4.9 MEDIUM | SAP ERP 安全漏洞 |
| CVE-2023-33992 | 4.5 MEDIUM | SAP BW/4HANA 安全漏洞 |
暂无评论