
Nicht ordnungsgemäße Zugriffskontrolle in SAP NetWeaver Process Integration
In diesem Repository schreiben wir kurz Informationen über die Schwachstelle CVE-2022-41272.
Die Schwachstelle besteht im SAP-P4-Dienst, der auf dem Port 5NN04 läuft. NN ist dabei eine Instanznummer, die von 00 bis 99 reichen kann.
Es gibt Remote-Call-Funktionen, die ein Angreifer ohne jegliche Authentifizierung aufrufen kann.
Im folgenden Bild sehen Sie den von SAP veröffentlichten Patch.

Der PoC ist fertig und auf der RedRays Security Platform bereitgestellt.
PS. Sie können das Repository mit einem Stern markieren und beobachten. Sobald wir den PoC veröffentlichen, erhalten Sie die Benachrichtigung.