SAP Commerce是德国思爱普(SAP)公司的一套基于云的电子商务平台。该产支持销售管理、营销管理、订单管理和运营管理等。 SAP Commerce 存在授权问题漏洞,该漏洞源于用户可以滥用忘记密码功能,获得对已激活早期登录和注册的可组合商店B2B网站的访问权限,而无需商家事先批准账户。如果网站未配置为隔离站点,这也可以授予对其他非隔离早期登录站点的访问权限,即使这些其他站点未启用注册。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| SAP_SE | SAP Commerce | HY_COM 2205 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2024-39592 | 7.7 HIGH | SAP PDCE 安全漏洞 |
| CVE-2024-39593 | 6.9 MEDIUM | SAP Landscape Management 信息泄露漏洞 |
| CVE-2024-34685 | 6.1 MEDIUM | SAP NetWeaver 跨站脚本漏洞 |
| CVE-2024-37173 | 6.1 MEDIUM | SAP CRM 跨站脚本漏洞 |
| CVE-2024-37174 | 6.1 MEDIUM | SAP CRM 跨站脚本漏洞 |
| CVE-2024-39594 | 6.1 MEDIUM | SAP Business Warehouse 跨站脚本漏洞 |
| CVE-2024-39595 | 5.4 MEDIUM | SAP Business Warehouse 跨站脚本漏洞 |
| CVE-2024-37172 | 5.4 MEDIUM | SAP S/4HANA 安全漏洞 |
| CVE-2024-34689 | 5.0 MEDIUM | SAP Business Workflow 安全漏洞 |
| CVE-2024-39598 | 5.0 MEDIUM | SAP CRM 代码问题漏洞 |
| CVE-2024-39600 | 5.0 MEDIUM | SAP GUI 信息泄露漏洞 |
| CVE-2024-37171 | 5.0 MEDIUM | SAP Transportation Management 代码问题漏洞 |
| CVE-2024-39599 | 4.7 MEDIUM | SAP NetWeaver Application Server 安全漏洞 |
| CVE-2024-37175 | 4.3 MEDIUM | SAP CRM 安全漏洞 |
| CVE-2024-39596 | 4.3 MEDIUM | SAP Enable Now 安全漏洞 |
| CVE-2024-37180 | 4.1 MEDIUM | SAP NetWeaver Application Server 信息泄露漏洞 |
| CVE-2024-34692 | 3.3 LOW | SAP Enable Now 代码问题漏洞 |
暂无评论