SAP NetWeaver和ABAP Application Server都是德国思爱普(SAP)公司的产品。SAP NetWeaver是一套面向服务的集成化应用平台。该平台主要为SAP应用程序提供开发和运行环境。ABAP Application Server是一款Web应用程序服务器。该产品主要为ABAP的应用程序提供完整的开发和运行时环境。 SAP NetWeaver的ABAP Application Server、ABAP Platform存在资源管理错误漏洞,该漏洞源于允许攻击者使服务崩溃来阻止合
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SAP_SE | SAP NetWeaver AS ABAP and ABAP Platform | KRNL64NUC 7.22 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-27899 | 8.8 HIGH | Security misconfiguration vulnerability in SAP NetWeaver AS Java User Management Engine |
| CVE-2024-25646 | 7.7 HIGH | Information Disclosure vulnerability in SAP BusinessObjects Web Intelligence |
| CVE-2024-27901 | 7.2 HIGH | Directory Traversal vulnerability in SAP Asset Accounting |
| CVE-2024-28167 | 6.5 MEDIUM | Missing Authorization check in SAP Group Reporting Data Collection (Enter Package Data) |
| CVE-2024-27898 | 5.3 MEDIUM | Server-Side Request Forgery in SAP NetWeaver |
| CVE-2024-30214 | 4.8 MEDIUM | Cross-Site Scripting (XSS) vulnerability in SAP Business Connector |
| CVE-2024-30215 | 4.8 MEDIUM | Cross-Site Scripting (XSS) vulnerability in SAP Business Connector |
| CVE-2024-30216 | 4.3 MEDIUM | Missing Authorization check in SAP S/4 HANA (Cash Management) |
| CVE-2024-30217 | 4.3 MEDIUM | Missing Authorization check in SAP S/4 HANA (Cash Management) |
No comments yet