
Control de acceso inadecuado en SAP NetWeaver Process Integration
En este repositorio, escribiremos brevemente información sobre la vulnerabilidad CVE-2022-41272.
La vulnerabilidad existe en el servicio SAP P4 que se ejecuta en el puerto 5NN04. Donde NN es un número de instancia, que puede ser del 00 al 99.
Hay funciones de llamada remota que un atacante puede invocar sin ningún tipo de autenticación.
En la siguiente imagen, puedes ver el parche publicado por SAP.

El PoC está listo y desplegado en la RedRays Security Platform.
PD. Puedes darle a estrella y empezar a seguir el repositorio, y cuando publiquemos el PoC, recibirás la notificación.