
Controllo degli accessi improprio in SAP NetWeaver Process Integration
In questo repository, scriveremo brevemente informazioni sulla vulnerabilità CVE-2022-41272.
La vulnerabilità esiste sul servizio SAP P4 che viene eseguito sulla porta 5NN04. Dove NN è un numero di istanza, che può essere da 00 a 99.
Ci sono funzioni di chiamata remota che un attaccante può invocare senza alcuna autenticazione.
Nell'immagine seguente, puoi vedere la patch rilasciata da SAP.

Il PoC è pronto e distribuito sulla piattaforma RedRays Security.
P.S. Puoi mettere una stella e iniziare a seguire il repository, e quando apriremo il PoC, riceverai la notifica.