
التحكم غير السليم في الوصول في SAP NetWeaver Process Integration
في هذا المستودع، سنكتب بإيجاز معلومات حول ثغرة CVE-2022-41272.
توجد الثغرة في خدمة SAP P4 التي تعمل على المنفذ 5NN04. حيث NN هو رقم المثيل، ويمكن أن يكون من 00 إلى 99.
توجد دوال استدعاء عن بُعد يمكن للمهاجم استدعاءها دون أي مصادقة.
في الصورة التالية، يمكنك رؤية التصحيح الذي أصدرته SAP.

إن إثبات المفهوم (PoC) جاهز ومُنشر على منصة RedRays Security Platform.
ملاحظة: يمكنك وضع نجمة (star) على المستودع والبدء بمتابعته، وعندما ننشر الـ PoC، ستتلقى الإشعار.