SAP Print Service是德国思爱普(SAP)公司的一个打印服务。 SAP Print Service存在安全漏洞,该漏洞源于对用户提供的路径信息验证不足,可能导致未经验证的攻击者遍历父目录并覆盖系统文件,严重影响应用程序的机密性、完整性和可用性。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SAP_SE | SAP Print Service | SAPSPRINT 8.00 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-42910 | 9.0 CRITICAL | Unrestricted File Upload Vulnerability in SAP Supplier Relationship Management |
| CVE-2025-42901 | 5.4 MEDIUM | Code Injection vulnerability in SAP Application Server for ABAP (BAPI Browser) |
| CVE-2025-42908 | 5.4 MEDIUM | Cross-Site Request Forgery (CSRF) vulnerability in SAP NetWeaver Application Server for AB |
| CVE-2025-42902 | 5.3 MEDIUM | Memory Corruption vulnerability in SAP Netweaver AS ABAP and ABAP Platform |
| CVE-2025-42906 | 5.3 MEDIUM | Directory Traversal vulnerability in SAP Commerce Cloud |
| CVE-2025-42903 | 4.3 MEDIUM | User Enumeration and Sensitive Data Exposure via RFC Function in SAP Financial Service Cla |
| CVE-2025-42939 | 4.3 MEDIUM | Missing Authorization Check in SAP S/4HANA (Manage Processing Rules - For Bank Statements) |
| CVE-2025-42909 | 3.0 LOW | Security Misconfiguration vulnerability in SAP Cloud Appliance Library Appliances |
No comments yet