
SAP NetWeaver Process Integrationにおける不適切なアクセス制御
このリポジトリでは、CVE-2022-41272 の脆弱性に関する情報を簡潔に記載します。
この脆弱性は、5NN04 ポートで実行されている SAP P4 サービスに存在します。NN はインスタンス番号で、00〜99 の範囲です。
攻撃者が認証なしで呼び出すことができるリモート呼び出し関数が存在します。
次の画像で、SAP が公開したパッチを確認できます。

PoC は準備が完了し、RedRays Security Platform にデプロイされています。
追記: リポジトリにスターを付けてウォッチを開始すると、PoC を公開した際に通知を受け取れます。