このリポジトリには、Onapsis Research Labs チームによって報告された脆弱性に関するセキュリティアドバイザリが含まれています。
次の表は、このリポジトリで説明されている脆弱性の概要です。
| ベンダー | CVE | CVSS | 説明 | レポートへのリンク |
|---|---|---|---|---|
| SAP | CVE-2022-27657 | 2.7 | SAP Focused Run (Simple Diagnostics Agent 1.0) におけるディレクトリトラバーサル脆弱性 | ONAPSIS-2022-0007.md) |
| SAP | CVE-2022-22547 | 5.3 | SAP Focused Run (Simple Diagnostics Agent 1.0) における情報漏えいの脆弱性 | ONAPSIS-2022-0006.md) |
| SAP | CVE-2022-26101 | 8.2 | SAP Fiori ランチパッドにおけるクロスサイトスクリプティング (XSS) 脆弱性 | ONAPSIS-2022-0005_vulnerability_in_SAP_Fiori_launchpad.md) |
| SAP | CVE-2022-24396 | 9.3 | SAP Focused Run (Simple Diagnostics Agent 1.0) における認証チェックの欠如 | ONAPSIS-2022-0004.md) |
| SAP | CVE-2022-24399 | 5.4 | SAP Focused Run (Real User Monitoring) におけるクロスサイトスクリプティング (XSS) 脆弱性 | ONAPSIS-2022-0003vulnerability_in_SAP_Focused_Run(Real_User_Monitoring).md) |
| SAP | CVE-2021-33670 | 7.5 | SAP NetWeaver JAVA におけるサービス拒否 (DoS) | ONAPSIS-2022-0002 |
| SAP | CVE-2021-38162 | 8.9 | SAP Web Dispatcher における HTTP リクエストスマグリング | ONAPSIS-2022-0001 |
| SAP | CVE-2021-37531 | 9.9 | SAP Enterprise Portal - XSLT インジェクション | ONAPSIS-2021-0026 |
| SAP | CVE-2021-38177 | 7.5 | SAP CommonCryptoLib におけるヌルポインタ参照の脆弱性 | ONAPSIS-2021-0025 |
| SAP | CVE-2021-33707 | 6.1 | SAP Enterprise Portal - 匿名の保存型オープンリダイレクト | ONAPSIS-2021-0024 |
| SAP | CVE-2021-33705 | 8.1 | SAP Enterprise Portal - SSRF iviewCatcherEditor | ONAPSIS-2021-0023 |
| SAP | CVE-2021-33703 | 8.3 | SAP Enterprise Portal - XSS RunContentCreation | ONAPSIS-2021-0022 |
| SAP | CVE-2021-33702 | 8.3 | SAP Enterprise Portal - XSS NavigationReporter | ONAPSIS-2021-0021 |
| SAP | CVE-2021-33687 | 4.5 | SAP Enterprise Portal - HTML 本文における機密データの露出 | ONAPSIS-2021-0020 |
| SAP | CVE-2021-27620 CVE-2021-27622 CVE-2021-27624 CVE-2021-27625 CVE-2021-27626 CVE-2021-27627 | 5.9 | SAP NetWeaver ABAP IGS サービスにおけるメモリ破損の脆弱性 | ONAPSIS-2021-0019 |
| SAP | CVE-2021-27597 CVE-2021-27633 CVE-2021-27634 | 7.5 | SAP NetWeaver ABAP Gateway サービスにおけるメモリ破損の脆弱性 | ONAPSIS-2021-0018 |
| SAP | CVE-2021-27606 CVE-2021-27629 CVE-2021-27630 CVE-2021-27631 CVE-2021-27632 | 7.5 | SAP NetWeaver ABAP Enqueue サービスにおけるメモリ破損の脆弱性 | ONAPSIS-2021-0017 |
| SAP | CVE-2021-27635 | 8.7 | SAP JAVA NetWeaver System Connections における XXE | ONAPSIS-2021-0016 |