SAP Fiori是德国思爱普(SAP)公司的一套为SAP应用程序提供用户体验(UX)的设计系统,它为设计人员和开发人员提供了一套工具和指南,能够快速地开发适用于任何平台的应用,为创建者和用户提供一致、创新的体验。 SAP Fiori (Launchpad)存在安全漏洞,该漏洞源于外部导航保护不足,可能导致反向标签劫持攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| SAP_SE | SAP Fiori (Launchpad) | SAP_UI 754 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2025-42957 | 9.9 CRITICAL | SAP S/4HANA 代码注入漏洞 |
| CVE-2025-42950 | 9.9 CRITICAL | SAP Landscape Transformation 代码注入漏洞 |
| CVE-2025-42951 | 8.8 HIGH | SAP Business One 安全漏洞 |
| CVE-2025-42976 | 8.1 HIGH | SAP NetWeaver Application Server ABAP 缓冲区错误漏洞 |
| CVE-2025-42946 | 6.9 MEDIUM | SAP S/4HANA 路径遍历漏洞 |
| CVE-2025-42975 | 6.1 MEDIUM | SAP NetWeaver Application Server ABAP 跨站脚本漏洞 |
| CVE-2025-42948 | 6.1 MEDIUM | SAP NetWeaver ABAP Platform 跨站脚本漏洞 |
| CVE-2025-42945 | 6.1 MEDIUM | SAP NetWeaver Application Server ABAP 代码注入漏洞 |
| CVE-2025-42942 | 6.1 MEDIUM | SAP NetWeaver Application Server ABAP 跨站脚本漏洞 |
| CVE-2025-42936 | 5.4 MEDIUM | SAP NetWeaver Application Server ABAP 安全漏洞 |
| CVE-2025-42949 | 4.9 MEDIUM | SAP ABAP Platform 安全漏洞 |
| CVE-2025-42943 | 4.5 MEDIUM | SAP GUI for Windows 安全漏洞 |
| CVE-2025-42934 | 4.3 MEDIUM | SAP S/4HANA 注入漏洞 |
| CVE-2025-42935 | 4.1 MEDIUM | SAP Internet Communication Manager和SAP NetWeaver Application Server ABAP 日志信息泄露漏洞 |
| CVE-2025-42955 | 3.5 LOW | SAP Cloud Connector 安全漏洞 |
暂无评论