Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vulnerability_advisories — Onapsis Security Advisories. https://www.onapsis.com | Kitploit
Outils/GitHubGitHub/onapsis/vulnerability_advisories
Analyse des VulnérabilitésSécurité WebRenseignement sur les MenacesArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubonapsis/vulnerability_advisories

vulnerability_advisories

Onapsis Security Advisories. https://www.onapsis.com

Voir le dépôt
1011il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Avis de sécurité Onapsis

Ce dépôt contient les avis de sécurité pour les vulnérabilités signalées par l'équipe des Onapsis Research Labs.

Résumé des avis

Le tableau suivant résume les vulnérabilités décrites dans ce dépôt :

FournisseurCVECVSSDescriptionLien vers le rapport
SAPCVE-2022-276572.7Vulnérabilité de traversée de répertoire dans SAP Focused Run (Simple Diagnostics Agent 1.0)ONAPSIS-2022-0007.md)
SAPCVE-2022-225475.3Vulnérabilité de divulgation d'informations dans SAP Focused Run (Simple Diagnostics Agent 1.0)ONAPSIS-2022-0006.md)
SAPCVE-2022-261018.2Vulnérabilité de script intersite (XSS) dans SAP Fiori launchpadONAPSIS-2022-0005_vulnerability_in_SAP_Fiori_launchpad.md)
SAPCVE-2022-243969.3Absence de contrôle d'authentification dans SAP Focused Run (Simple Diagnostics Agent 1.0)ONAPSIS-2022-0004.md)
SAPCVE-2022-243995.4Vulnérabilité de script intersite (XSS) dans SAP Focused Run (Real User Monitoring)ONAPSIS-2022-0003vulnerability_in_SAP_Focused_Run(Real_User_Monitoring).md)
SAPCVE-2021-336707.5Déni de service dans SAP NetWeaver JAVAONAPSIS-2022-0002
SAPCVE-2021-381628.9Contrebande de requêtes HTTP dans SAP Web DispatcherONAPSIS-2022-0001
SAPCVE-2021-375319.9SAP Enterprise Portal - injection XSLTONAPSIS-2021-0026
SAPCVE-2021-381777.5Vulnérabilité de déréférencement de pointeur nul dans SAP CommonCryptoLibONAPSIS-2021-0025
SAPCVE-2021-337076.1SAP Enterprise Portal - redirection ouverte stockée anonymeONAPSIS-2021-0024
SAPCVE-2021-337058.1SAP Enterprise Portal - SSRF iviewCatcherEditorONAPSIS-2021-0023
SAPCVE-2021-337038.3SAP Enterprise Portal - XSS RunContentCreationONAPSIS-2021-0022
SAPCVE-2021-337028.3SAP Enterprise Portal - XSS NavigationReporterONAPSIS-2021-0021
SAPCVE-2021-336874.5SAP Enterprise Portal - données sensibles exposées dans le corps HTMLONAPSIS-2021-0020
SAPCVE-2021-27620
CVE-2021-27622
CVE-2021-27624
CVE-2021-27625
CVE-2021-27626
CVE-2021-27627
5.9Vulnérabilité de corruption mémoire dans le service IGS de SAP NetWeaver ABAPONAPSIS-2021-0019
SAPCVE-2021-27597
CVE-2021-27633
CVE-2021-27634
7.5Vulnérabilité de corruption mémoire dans le service Gateway de SAP NetWeaver ABAPONAPSIS-2021-0018
SAPCVE-2021-27606
CVE-2021-27629
CVE-2021-27630
CVE-2021-27631
CVE-2021-27632
7.5Vulnérabilité de corruption mémoire dans le service Enqueue de SAP NetWeaver ABAPONAPSIS-2021-0017
SAPCVE-2021-276358.7XXE dans SAP JAVA NetWeaver System ConnectionsONAPSIS-2021-0016
SAPCVE-2021-27607
CVE-2021-27628
7.5Vulnérabilité de corruption mémoire dans le service Dispatcher de SAP NetWeaver ABAPONAPSIS-2021-0015
SAPCVE-2020-62079.9Absence de contrôle d'autorisation dans le composant LM-SERVICE de SAP Solution Manager SP 11 PL 2ONAPSIS-2021-0014
SAPCVE-2020-2682910.0Absence de contrôle d'authentification dans la communication de cluster P2P de SAP NetWeaver AS JAVAONAPSIS-2021-0013
SAPCVE-2021-214809.9L'absence de validations côté serveur dans SAP MII mène à une RCEONAPSIS-2021-0012
SAPCVE-2020-268307.6Absence de contrôle d'autorisation dans SolMan End-User Experience MonitoringONAPSIS-2021-0011
SAPCVE-2020-268378.5Exfiltration de fichiers et déni de service dans SolMan End-User Experience MonitoringONAPSIS-2021-0010
SAPCVE-2020-63697.5Identifiants codés en dur dans CA Introscope Enterprise ManagerONAPSIS-2021-0009
SAPCVE-2020-636410.0Injection de commandes OS dans CA Introscope Enterprise ManagerONAPSIS-2021-0008
SAPCVE-2020-268097.5Exposition d'informations sensibles à un acteur non autorisé dans SAP Hybris eCommerceONAPSIS-2021-0007
SAPCVE-2020-268115.3SSRF dans le module acceleratorservices de SAP Hybris eCommerceONAPSIS-2021-0006
SAPCVE-2020-268363.4Redirection ouverte dans SAP Solution Manager à partir de l'analyse de tracesONAPSIS-2021-0005
SAPCVE-2020-268209.1Exécution de code à distance dans SAP Java OSONAPSIS-2021-0004
SAPCVE-2020-628710.0Exécution non authentifiée de tâches de configuration dans SAP RECON SAP JAVAONAPSIS-2021-0003
SAPCVE-2020-62347.2Élévation de privilèges locale (LPE) multiple vers root dans SAP via SAP Host ControlONAPSIS-2021-0002
SAPCVE-2020-620710.0RCE non authentifiée dans les agents SAP SMD via SAP SolManONAPSIS-2021-0001

Page de reconnaissance des fournisseurs

  • SAP
Télécharger l’outil