Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vulnerability_advisories — Avvisi di sicurezza Onapsis. https://www.onapsis.com | Kitploit
Strumenti/GitHubGitHub/onapsis/vulnerability_advisories
Analisi delle VulnerabilitàSicurezza WebThreat IntelligencePaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubonapsis/vulnerability_advisories

vulnerability_advisories

Avvisi di sicurezza Onapsis. https://www.onapsis.com

Vedi Repository
10114 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Avvisi di sicurezza Onapsis

Questo repository contiene gli avvisi di sicurezza per le vulnerabilità segnalate dal team di Onapsis Research Labs

Riepilogo degli avvisi

La seguente tabella è un riepilogo delle vulnerabilità descritte in questo repository:

FornitoreCVECVSSDescrizioneLink al report
SAPCVE-2022-276572.7Vulnerabilità di Directory Traversal in SAP Focused Run (Simple Diagnostics Agent 1.0)ONAPSIS-2022-0007.md)
SAPCVE-2022-225475.3Vulnerabilità di divulgazione di informazioni in SAP Focused Run (Simple Diagnostics Agent 1.0)ONAPSIS-2022-0006.md)
SAPCVE-2022-261018.2Vulnerabilità di Cross-Site Scripting (XSS) in SAP Fiori launchpadONAPSIS-2022-0005_vulnerability_in_SAP_Fiori_launchpad.md)
SAPCVE-2022-243969.3Controllo di autenticazione mancante in SAP Focused Run (Simple Diagnostics Agent 1.0)ONAPSIS-2022-0004.md)
SAPCVE-2022-243995.4Vulnerabilità di Cross-Site Scripting (XSS) in SAP Focused Run (Real User Monitoring)ONAPSIS-2022-0003vulnerability_in_SAP_Focused_Run(Real_User_Monitoring).md)
SAPCVE-2021-336707.5Denial of Service in SAP NetWeaver JAVAONAPSIS-2022-0002
SAPCVE-2021-381628.9HTTP Request Smuggling in SAP Web DispatcherONAPSIS-2022-0001
SAPCVE-2021-375319.9SAP Enterprise Portal - Iniezione XSLTONAPSIS-2021-0026
SAPCVE-2021-381777.5Vulnerabilità di Null Pointer Dereference in SAP CommonCryptoLibONAPSIS-2021-0025
SAPCVE-2021-337076.1SAP Enterprise Portal - Open Redirect memorizzato anonimoONAPSIS-2021-0024
SAPCVE-2021-337058.1SAP Enterprise Portal - SSRF iviewCatcherEditorONAPSIS-2021-0023
SAPCVE-2021-337038.3SAP Enterprise Portal - XSS RunContentCreationONAPSIS-2021-0022
SAPCVE-2021-337028.3SAP Enterprise Portal - XSS NavigationReporterONAPSIS-2021-0021
SAPCVE-2021-336874.5SAP Enterprise Portal - Dati sensibili esposti nel corpo HTMLONAPSIS-2021-0020
SAPCVE-2021-27620
CVE-2021-27622
CVE-2021-27624
CVE-2021-27625
CVE-2021-27626
CVE-2021-27627
5.9Vulnerabilità di corruzione della memoria nel servizio IGS di SAP NetWeaver ABAPONAPSIS-2021-0019
SAPCVE-2021-27597
CVE-2021-27633
CVE-2021-27634
7.5Vulnerabilità di corruzione della memoria nel servizio Gateway di SAP NetWeaver ABAPONAPSIS-2021-0018
SAPCVE-2021-27606
CVE-2021-27629
CVE-2021-27630
CVE-2021-27631
CVE-2021-27632
7.5Vulnerabilità di corruzione della memoria nel servizio Enqueue di SAP NetWeaver ABAPONAPSIS-2021-0017
SAPCVE-2021-276358.7XXE nelle connessioni di sistema SAP JAVA NetWeaverONAPSIS-2021-0016
SAPCVE-2021-27607
CVE-2021-27628
7.5Vulnerabilità di corruzione della memoria nel servizio Dispatcher di SAP NetWeaver ABAPONAPSIS-2021-0015
SAPCVE-2020-62079.9Controllo di autorizzazione mancante nel componente LM-SERVICE di SAP Solution Manager SP 11 PL 2ONAPSIS-2021-0014
SAPCVE-2020-2682910.0Controllo di autenticazione mancante nella comunicazione cluster P2P di SAP NetWeaver AS JAVAONAPSIS-2021-0013
SAPCVE-2021-214809.9La mancanza di validazioni lato server in SAP MII porta a RCEONAPSIS-2021-0012
SAPCVE-2020-268307.6Controllo di autorizzazione mancante in SolMan End-User Experience MonitoringONAPSIS-2021-0011
SAPCVE-2020-268378.5Esfiltrazione di file e DoS in SolMan End-User Experience MonitoringONAPSIS-2021-0010
SAPCVE-2020-63697.5Credenziali hardcoded in CA Introscope Enterprise ManagerONAPSIS-2021-0009
SAPCVE-2020-636410.0Iniezione di comandi del sistema operativo in CA Introscope Enterprise ManagerONAPSIS-2021-0008
SAPCVE-2020-268097.5SAP Hybris eCommerce Esposizione di informazioni sensibili a un attore non autorizzatoONAPSIS-2021-0007
SAPCVE-2020-268115.3SAP Hybris eCommerce SSRF nel modulo acceleratorservicesONAPSIS-2021-0006
SAPCVE-2020-268363.4SAP Solution Manager Open Redirect da Trace AnalysisONAPSIS-2021-0005
SAPCVE-2020-268209.1Remote Code Execution in SAP Java OSONAPSIS-2021-0004
SAPCVE-2020-628710.0Esecuzione non autenticata di attività di configurazione in SAP RECON SAP JAVAONAPSIS-2021-0003
SAPCVE-2020-62347.2Multiple root LPE in SAP tramite SAP Host ControlONAPSIS-2021-0002
SAPCVE-2020-620710.0RCE non autenticata negli agenti SAP SMD tramite SAP SolManONAPSIS-2021-0001

Pagina di riconoscimento dei fornitori

  • SAP
Scarica lo strumento