SAP Fiori是德国思爱普(SAP)公司的一套为SAP应用程序提供用户体验(UX)的设计系统,它为设计人员和开发人员提供了一套工具和指南,能够快速地开发适用于任何平台的应用,为创建者和用户提供一致、创新的体验。 SAP Fiori存在安全漏洞,该漏洞源于允许攻击者制作恶意URL触发Fiori域上的任意服务调用,可能导致用户打开时通过窃取用户凭据破坏账户。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| SAP_SE | SAP Fiori (launchpad) | SAP_UI 754 |
affected |
755 |
affected | ||
756 |
affected | ||
757 |
affected | ||
758 |
affected | ||
816 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| SAP_SE | SAP Fiori (launchpad) | SAP_UI 754 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-44748 | 9.9 CRITICAL | SAP NetWeaver Application Server ABAP 数据伪造问题漏洞 |
| CVE-2026-27671 | 9.8 CRITICAL | SAP NetWeaver ABAP Platform 安全漏洞 |
| CVE-2026-40128 | 9.0 CRITICAL | SAP NetWeaver Application Server Java 安全漏洞 |
| CVE-2026-44751 | 7.1 HIGH | SAP NetWeaver ABAP Platform 安全漏洞 |
| CVE-2026-44754 | 6.6 MEDIUM | SAP ODP Data Replication APIs 安全漏洞 |
| CVE-2026-44744 | 6.5 MEDIUM | SAP S/4HANA SQL注入漏洞 |
| CVE-2026-44746 | 6.1 MEDIUM | SAP NetWeaver AS Java 跨站脚本漏洞 |
| CVE-2026-44757 | 4.7 MEDIUM | SAP Wily Introscope Enterprise Manager 跨站脚本漏洞 |
| CVE-2026-44750 | 4.3 MEDIUM | SAP MDG Review Match Groups Application 安全漏洞 |
| CVE-2026-44755 | 4.3 MEDIUM | SAP Business Objects Business Intelligence Platform 访问控制错误漏洞 |
| CVE-2026-44743 | 3.7 LOW | SAP Business Objects 安全漏洞 |
暂无评论