
Onapsis Security Advisories. https://www.onapsis.com
| Fournisseur | CVE | CVSS | Description | Lien vers le rapport |
|---|
| SAP | CVE-2022-27657 | 2.7 | Vulnérabilité de traversée de répertoire dans SAP Focused Run (Simple Diagnostics Agent 1.0) | ONAPSIS-2022-0007.md) |
| SAP | CVE-2022-22547 | 5.3 | Vulnérabilité de divulgation d'informations dans SAP Focused Run (Simple Diagnostics Agent 1.0) | ONAPSIS-2022-0006.md) |
| SAP | CVE-2022-26101 | 8.2 | Vulnérabilité de script intersite (XSS) dans SAP Fiori launchpad | ONAPSIS-2022-0005_vulnerability_in_SAP_Fiori_launchpad.md) |
| SAP | CVE-2022-24396 | 9.3 | Absence de contrôle d'authentification dans SAP Focused Run (Simple Diagnostics Agent 1.0) | ONAPSIS-2022-0004.md) |
| SAP | CVE-2022-24399 | 5.4 | Vulnérabilité de script intersite (XSS) dans SAP Focused Run (Real User Monitoring) | ONAPSIS-2022-0003vulnerability_in_SAP_Focused_Run(Real_User_Monitoring).md) |
| SAP | CVE-2021-33670 | 7.5 | Déni de service dans SAP NetWeaver JAVA | ONAPSIS-2022-0002 |
| SAP | CVE-2021-38162 | 8.9 | Contrebande de requêtes HTTP dans SAP Web Dispatcher | ONAPSIS-2022-0001 |
| SAP | CVE-2021-37531 | 9.9 | SAP Enterprise Portal - injection XSLT | ONAPSIS-2021-0026 |
| SAP | CVE-2021-38177 | 7.5 | Vulnérabilité de déréférencement de pointeur nul dans SAP CommonCryptoLib | ONAPSIS-2021-0025 |
| SAP | CVE-2021-33707 | 6.1 | SAP Enterprise Portal - redirection ouverte stockée anonyme | ONAPSIS-2021-0024 |
| SAP | CVE-2021-33705 | 8.1 | SAP Enterprise Portal - SSRF iviewCatcherEditor | ONAPSIS-2021-0023 |
| SAP | CVE-2021-33703 | 8.3 | SAP Enterprise Portal - XSS RunContentCreation | ONAPSIS-2021-0022 |
| SAP | CVE-2021-33702 | 8.3 | SAP Enterprise Portal - XSS NavigationReporter | ONAPSIS-2021-0021 |
| SAP | CVE-2021-33687 | 4.5 | SAP Enterprise Portal - données sensibles exposées dans le corps HTML | ONAPSIS-2021-0020 |
| SAP | CVE-2021-27620 CVE-2021-27622 CVE-2021-27624 CVE-2021-27625 CVE-2021-27626 CVE-2021-27627 | 5.9 | Vulnérabilité de corruption mémoire dans le service IGS de SAP NetWeaver ABAP | ONAPSIS-2021-0019 |
| SAP | CVE-2021-27597 CVE-2021-27633 CVE-2021-27634 | 7.5 | Vulnérabilité de corruption mémoire dans le service Gateway de SAP NetWeaver ABAP | ONAPSIS-2021-0018 |
| SAP | CVE-2021-27606 CVE-2021-27629 CVE-2021-27630 CVE-2021-27631 CVE-2021-27632 | 7.5 | Vulnérabilité de corruption mémoire dans le service Enqueue de SAP NetWeaver ABAP | ONAPSIS-2021-0017 |
| SAP | CVE-2021-27635 | 8.7 | XXE dans SAP JAVA NetWeaver System Connections | ONAPSIS-2021-0016 |
| SAP | CVE-2021-27607 CVE-2021-27628 | 7.5 | Vulnérabilité de corruption mémoire dans le service Dispatcher de SAP NetWeaver ABAP | ONAPSIS-2021-0015 |
| SAP | CVE-2020-6207 | 9.9 | Absence de contrôle d'autorisation dans le composant LM-SERVICE de SAP Solution Manager SP 11 PL 2 | ONAPSIS-2021-0014 |
| SAP | CVE-2020-26829 | 10.0 | Absence de contrôle d'authentification dans la communication de cluster P2P de SAP NetWeaver AS JAVA | ONAPSIS-2021-0013 |
| SAP | CVE-2021-21480 | 9.9 | L'absence de validations côté serveur dans SAP MII mène à une RCE | ONAPSIS-2021-0012 |
| SAP | CVE-2020-26830 | 7.6 | Absence de contrôle d'autorisation dans SolMan End-User Experience Monitoring | ONAPSIS-2021-0011 |
| SAP | CVE-2020-26837 | 8.5 | Exfiltration de fichiers et déni de service dans SolMan End-User Experience Monitoring | ONAPSIS-2021-0010 |
| SAP | CVE-2020-6369 | 7.5 | Identifiants codés en dur dans CA Introscope Enterprise Manager | ONAPSIS-2021-0009 |
| SAP | CVE-2020-6364 | 10.0 | Injection de commandes OS dans CA Introscope Enterprise Manager | ONAPSIS-2021-0008 |
| SAP | CVE-2020-26809 | 7.5 | Exposition d'informations sensibles à un acteur non autorisé dans SAP Hybris eCommerce | ONAPSIS-2021-0007 |
| SAP | CVE-2020-26811 | 5.3 | SSRF dans le module acceleratorservices de SAP Hybris eCommerce | ONAPSIS-2021-0006 |
| SAP | CVE-2020-26836 | 3.4 | Redirection ouverte dans SAP Solution Manager à partir de l'analyse de traces | ONAPSIS-2021-0005 |
| SAP | CVE-2020-26820 | 9.1 | Exécution de code à distance dans SAP Java OS | ONAPSIS-2021-0004 |
| SAP | CVE-2020-6287 | 10.0 | Exécution non authentifiée de tâches de configuration dans SAP RECON SAP JAVA | ONAPSIS-2021-0003 |
| SAP | CVE-2020-6234 | 7.2 | Élévation de privilèges locale (LPE) multiple vers root dans SAP via SAP Host Control | ONAPSIS-2021-0002 |
| SAP | CVE-2020-6207 | 10.0 | RCE non authentifiée dans les agents SAP SMD via SAP SolMan | ONAPSIS-2021-0001 |