
Contrôle d'accès inapproprié dans SAP NetWeaver Process Integration
Sur ce dépôt, nous allons brièvement écrire des informations sur la vulnérabilité CVE-2022-41272.
La vulnérabilité existe sur le service SAP P4 qui s'exécute sur le port 5NN04. Où NN est un numéro d'instance, qui peut être de 00 à 99.
Il existe des fonctions d'appel à distance qu'un attaquant peut appeler sans aucune authentification.
Dans l'image suivante, vous pouvez voir le correctif publié par SAP.

Le PoC est prêt et déployé sur la plateforme RedRays Security.
P.S. Vous pouvez mettre une étoile et commencer à suivre le dépôt, et lorsque nous publierons le PoC, vous recevrez la notification.