SAP NetWeaver Application Server Java是德国思爱普(SAP)公司的一款提供了Java运行环境的应用程序服务器。该产品主要用于开发和运行Java EE应用程序。 SAP NetWeaver Application Server Java存在安全漏洞,该漏洞源于Web Container组件中文件包含参数处理不当,可能导致未经身份验证的攻击者通过特制HTTP登录请求实现路径遍历并处理包含文件,从而查看或修改敏感信息或使本地系统部分不可用。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| SAP_SE | SAP NetWeaver Application Server Java (Web Container) | ENGINEAPI 7.50 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| SAP_SE | SAP NetWeaver Application Server Java (Web Container) | ENGINEAPI 7.50 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-44748 | 9.9 CRITICAL | SAP NetWeaver Application Server ABAP 数据伪造问题漏洞 |
| CVE-2026-27671 | 9.8 CRITICAL | SAP NetWeaver ABAP Platform 安全漏洞 |
| CVE-2026-44751 | 7.1 HIGH | SAP NetWeaver ABAP Platform 安全漏洞 |
| CVE-2026-44754 | 6.6 MEDIUM | SAP ODP Data Replication APIs 安全漏洞 |
| CVE-2026-44744 | 6.5 MEDIUM | SAP S/4HANA SQL注入漏洞 |
| CVE-2026-44746 | 6.1 MEDIUM | SAP NetWeaver AS Java 跨站脚本漏洞 |
| CVE-2026-44757 | 4.7 MEDIUM | SAP Wily Introscope Enterprise Manager 跨站脚本漏洞 |
| CVE-2026-44750 | 4.3 MEDIUM | SAP MDG Review Match Groups Application 安全漏洞 |
| CVE-2026-44755 | 4.3 MEDIUM | SAP Business Objects Business Intelligence Platform 访问控制错误漏洞 |
| CVE-2026-24315 | 4.2 MEDIUM | SAP Fiori 安全漏洞 |
| CVE-2026-44743 | 3.7 LOW | SAP Business Objects 安全漏洞 |
暂无评论