SAP NetWeaver Application Server Java是德国思爱普(SAP)公司的一款提供了Java运行环境的应用程序服务器。该产品主要用于开发和运行Java EE应用程序。 SAP NetWeaver Application Server Java存在路径遍历漏洞,该漏洞源于可通过操纵URL访问内部元数据文件,可能导致信息泄露。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SAP_SE | SAP NetWeaver Application Server Java | ENGINEAPI 7.50 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-42890 | 10.0 CRITICAL | Insecure key & Secret Management vulnerability in SQL Anywhere Monitor (Non-Gui) |
| CVE-2025-42887 | 9.9 CRITICAL | Code Injection vulnerability in SAP Solution Manager |
| CVE-2025-42940 | 7.5 HIGH | Memory Corruption vulnerability in SAP CommonCryptoLib |
| CVE-2025-42895 | 6.9 MEDIUM | Code Injection vulnerability in SAP HANA JDBC Client |
| CVE-2025-42894 | 6.8 MEDIUM | Path Traversal vulnerability in SAP Business Connector |
| CVE-2025-42892 | 6.8 MEDIUM | OS Command Injection vulnerability in SAP Business Connector |
| CVE-2025-42884 | 6.5 MEDIUM | JNDI Injection vulnerability in SAP NetWeaver Enterprise Portal |
| CVE-2025-42924 | 6.1 MEDIUM | Open Redirect vulnerabilities in SAP S/4HANA landscape (SAP E-Recruiting BSP) |
| CVE-2025-42886 | 6.1 MEDIUM | Reflected Cross-Site Scripting (XSS) vulnerability in SAP Business Connector |
| CVE-2025-42893 | 6.1 MEDIUM | Open Redirect vulnerability in SAP Business Connector |
| CVE-2025-42885 | 5.8 MEDIUM | Missing authentication in SAP HANA 2.0 (hdbrss) |
| CVE-2025-42888 | 5.5 MEDIUM | Information Disclosure vulnerability in SAP GUI for Windows |
| CVE-2025-42889 | 5.4 MEDIUM | SQL Injection vulnerability in SAP Starter Solution (PL SAFT) |
| CVE-2025-42897 | 5.3 MEDIUM | Information Disclosure vulnerability in SAP Business One (SLD) |
| CVE-2025-42899 | 4.3 MEDIUM | Missing Authorization check in SAP S4CORE (Manage Journal Entries) |
| CVE-2025-42882 | 4.3 MEDIUM | Missing Authorization check in SAP NetWeaver Application Server for ABAP |
| CVE-2025-42883 | 2.7 LOW | Insecure File Operations vulnerability in SAP NetWeaver Application Server for ABAP (Migra |
No comments yet