
Onapsis Security Advisories. https://www.onapsis.com
इस रिपॉज़िटरी में Onapsis Research Labs टीम द्वारा रिपोर्ट की गई भेद्यताओं के लिए सुरक्षा सलाह शामिल हैं।
निम्नलिखित तालिका इस रिपॉज़िटरी में वर्णित भेद्यताओं का सारांश है:
| विक्रेता | CVE | CVSS | विवरण | रिपोर्ट का लिंक |
|---|---|---|---|---|
| SAP | CVE-2022-27657 | 2.7 | SAP Focused Run (Simple Diagnostics Agent 1.0) में डायरेक्टरी ट्रैवर्सल भेद्यता | ONAPSIS-2022-0007 |
| SAP | CVE-2022-22547 | 5.3 | SAP Focused Run (Simple Diagnostics Agent 1.0) में सूचना प्रकटीकरण भेद्यता | ONAPSIS-2022-0006 |
| SAP | CVE-2022-26101 | 8.2 | SAP Fiori launchpad में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता | ONAPSIS-2022-0005 |
| SAP | CVE-2022-24396 | 9.3 | SAP Focused Run (Simple Diagnostics Agent 1.0) में प्रमाणीकरण जाँच का अभाव | ONAPSIS-2022-0004 |
| SAP | CVE-2022-24399 | 5.4 | SAP Focused Run (Real User Monitoring) में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता | ONAPSIS-2022-0003 |
| SAP | CVE-2021-33670 | 7.5 | SAP NetWeaver JAVA में Denial of Service | ONAPSIS-2022-0002 |
| SAP | CVE-2021-38162 | 8.9 | SAP Web Dispatcher में HTTP रिक्वेस्ट स्मगलिंग | ONAPSIS-2022-0001 |
| SAP | CVE-2021-37531 | 9.9 | SAP Enterprise Portal - XSLT इंजेक्शन | ONAPSIS-2021-0026 |
| SAP | CVE-2021-38177 | 7.5 | SAP CommonCryptoLib में नल पॉइंटर डीरेफ़रेंस भेद्यता | ONAPSIS-2021-0025 |
| SAP | CVE-2021-33707 | 6.1 | SAP Enterprise Portal - अनाम संग्रहीत ओपन रीडायरेक्ट | ONAPSIS-2021-0024 |
| SAP | CVE-2021-33705 | 8.1 | SAP Enterprise Portal - SSRF iviewCatcherEditor | ONAPSIS-2021-0023 |
| SAP | CVE-2021-33703 | 8.3 | SAP Enterprise Portal - XSS RunContentCreation | ONAPSIS-2021-0022 |
| SAP | CVE-2021-33702 | 8.3 | SAP Enterprise Portal - XSS NavigationReporter | ONAPSIS-2021-0021 |
| SAP | CVE-2021-33687 | 4.5 | SAP Enterprise Portal - html बॉडी में संवेदनशील डेटा उजागर | ONAPSIS-2021-0020 |
| SAP | CVE-2021-27620 CVE-2021-27622 CVE-2021-27624 CVE-2021-27625 CVE-2021-27626 CVE-2021-27627 | 5.9 | SAP NetWeaver ABAP IGS सेवा में मेमोरी करप्शन भेद्यता | ONAPSIS-2021-0019 |
| SAP | CVE-2021-27597 CVE-2021-27633 CVE-2021-27634 | 7.5 | SAP NetWeaver ABAP Gateway सेवा में मेमोरी करप्शन भेद्यता | ONAPSIS-2021-0018 |
| SAP | CVE-2021-27606 CVE-2021-27629 CVE-2021-27630 CVE-2021-27631 CVE-2021-27632 | 7.5 | SAP NetWeaver ABAP Enqueue सेवा में मेमोरी करप्शन भेद्यता | ONAPSIS-2021-0017 |
| SAP | CVE-2021-27635 | 8.7 | SAP JAVA NetWeaver System Connections में XXE | ONAPSIS-2021-0016 |
| SAP | CVE-2021-27607 CVE-2021-27628 | 7.5 | SAP NetWeaver ABAP Dispatcher सेवा में मेमोरी करप्शन भेद्यता | ONAPSIS-2021-0015 |
| SAP | CVE-2020-6207 | 9.9 | SAP Solution Manager LM-SERVICE Component SP 11 PL 2 में प्राधिकरण जाँच का अभाव | ONAPSIS-2021-0014 |
| SAP | CVE-2020-26829 | 10.0 | SAP NetWeaver AS JAVA P2P क्लस्टर संचार में प्रमाणीकरण जाँच का अभाव | ONAPSIS-2021-0013 |
| SAP | CVE-2021-21480 | 9.9 | SAP MII में सर्वर-साइड सत्यापन की कमी RCE की ओर ले जाती है | ONAPSIS-2021-0012 |
| SAP | CVE-2020-26830 | 7.6 | SolMan End-User Experience Monitoring में प्राधिकरण जाँच का अभाव | ONAPSIS-2021-0011 |
| SAP | CVE-2020-26837 | 8.5 | SolMan End-User Experience Monitoring में फ़ाइल एक्सफ़िल्ट्रेशन और DoS | ONAPSIS-2021-0010 |
| SAP | CVE-2020-6369 | 7.5 | CA Introscope Enterprise Manager में हार्ड-कोडित क्रेडेंशियल | ONAPSIS-2021-0009 |
| SAP | CVE-2020-6364 | 10.0 | CA Introscope Enterprise Manager में OS कमांड इंजेक्शन | ONAPSIS-2021-0008 |
| SAP | CVE-2020-26809 | 7.5 | SAP Hybris eCommerce में अनधिकृत अभिकर्ता को संवेदनशील जानकारी का प्रकटीकरण | ONAPSIS-2021-0007 |
| SAP | CVE-2020-26811 | 5.3 | SAP Hybris eCommerce के acceleratorservices मॉड्यूल में SSRF | ONAPSIS-2021-0006 |
| SAP | CVE-2020-26836 | 3.4 | SAP Solution Manager में Trace Analysis से ओपन रीडायरेक्ट | ONAPSIS-2021-0005 |
| SAP | CVE-2020-26820 | 9.1 | SAP Java OS रिमोट कोड निष्पादन | ONAPSIS-2021-0004 |
| SAP | CVE-2020-6287 | 10.0 | SAP RECON SAP JAVA में बिना प्रमाणीकरण के कॉन्फ़िगरेशन कार्यों का निष्पादन | ONAPSIS-2021-0003 |
| SAP | CVE-2020-6234 | 7.2 | SAP Host Control के माध्यम से SAP में एकाधिक रूट LPE | ONAPSIS-2021-0002 |
| SAP | CVE-2020-6207 | 10.0 | SAP SolMan के माध्यम से SAP SMD Agents में बिना प्रमाणीकरण के RCE | ONAPSIS-2021-0001 |