SAP NetWeaver Enterprise Portal是德国思爱普(SAP)公司的一个 SAP NetWeaver的 Web 前端组件。 SAP NetWeaver Enterprise Portal存在安全漏洞,该漏洞源于未经验证的攻击者可注入JNDI环境属性或传递JNDI查找操作期间使用的URL,可能导致信息泄露或修改。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SAP_SE | SAP NetWeaver Enterprise Portal | EP-BASIS 7.50 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-42890 | 10.0 CRITICAL | Insecure key & Secret Management vulnerability in SQL Anywhere Monitor (Non-Gui) |
| CVE-2025-42887 | 9.9 CRITICAL | Code Injection vulnerability in SAP Solution Manager |
| CVE-2025-42940 | 7.5 HIGH | Memory Corruption vulnerability in SAP CommonCryptoLib |
| CVE-2025-42895 | 6.9 MEDIUM | Code Injection vulnerability in SAP HANA JDBC Client |
| CVE-2025-42894 | 6.8 MEDIUM | Path Traversal vulnerability in SAP Business Connector |
| CVE-2025-42892 | 6.8 MEDIUM | OS Command Injection vulnerability in SAP Business Connector |
| CVE-2025-42924 | 6.1 MEDIUM | Open Redirect vulnerabilities in SAP S/4HANA landscape (SAP E-Recruiting BSP) |
| CVE-2025-42886 | 6.1 MEDIUM | Reflected Cross-Site Scripting (XSS) vulnerability in SAP Business Connector |
| CVE-2025-42893 | 6.1 MEDIUM | Open Redirect vulnerability in SAP Business Connector |
| CVE-2025-42885 | 5.8 MEDIUM | Missing authentication in SAP HANA 2.0 (hdbrss) |
| CVE-2025-42888 | 5.5 MEDIUM | Information Disclosure vulnerability in SAP GUI for Windows |
| CVE-2025-42889 | 5.4 MEDIUM | SQL Injection vulnerability in SAP Starter Solution (PL SAFT) |
| CVE-2025-42897 | 5.3 MEDIUM | Information Disclosure vulnerability in SAP Business One (SLD) |
| CVE-2025-42919 | 5.3 MEDIUM | Information Disclosure vulnerability in SAP NetWeaver Application Server Java |
| CVE-2025-42899 | 4.3 MEDIUM | Missing Authorization check in SAP S4CORE (Manage Journal Entries) |
| CVE-2025-42882 | 4.3 MEDIUM | Missing Authorization check in SAP NetWeaver Application Server for ABAP |
| CVE-2025-42883 | 2.7 LOW | Insecure File Operations vulnerability in SAP NetWeaver Application Server for ABAP (Migra |
No comments yet