CVE-2022-41272
يمكن لمهاجم غير مصادق عبر الشبكة الاتصال بواجهة مفتوحة مكشوفة عبر JNDI من خلال البحث المعرّف من قبل المستخدم (UDS) في SAP NetWeaver Process Integration (PI)...
- تم النشر
- 13/12/2022
- محدث
- 21/04/2025
- تخصيص CNA
- sap
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 61.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن لمهاجم غير مصادق عبر الشبكة الاتصال بواجهة مفتوحة مكشوفة عبر JNDI من خلال البحث المعرّف من قبل المستخدم (UDS) في SAP NetWeaver Process Integration (PI) - الإصدار 7.50، والاستفادة من واجهة برمجة تسمية ودليل مفتوحة للوصول إلى الخدمات التي يمكن استخدامها لتنفيذ عمليات غير مصرح بها تؤثر على المستخدمين والبيانات عبر النظام بأكمله. يتيح ذلك للمهاجم الحصول على وصول كامل للقراءة إلى بيانات المستخدم، وإجراء تعديلات محدودة على بيانات المستخدم، وتقليل أداء النظام، مما يؤدي إلى تأثير كبير على السرية وتأثير محدود على توافر وسلامة التطبيق.
المصادر
1التحكم غير السليم في الوصول في SAP NetWeaver Process Integration
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.