Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
vulnerability_advisories — Onapsis 보안 권고. https://www.onapsis.com | Kitploit
도구/GitHubGitHub/onapsis/vulnerability_advisories
Vulnerability AnalysisWeb SecurityThreat IntelligencePapers & ResearchLearning & EducationCurated Resources
GitHubonapsis/vulnerability_advisories

vulnerability_advisories

Onapsis 보안 권고. https://www.onapsis.com

저장소 보기
10114년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Onapsis 보안 권고

이 저장소는 Onapsis Research Labs 팀이 보고한 취약점에 대한 보안 권고(Security Advisories)를 포함합니다.

권고 요약

다음 표는 이 저장소에 설명된 취약점들에 대한 요약입니다:

공급업체CVECVSS설명보고서 링크
SAPCVE-2022-276572.7SAP Focused Run의 디렉터리 트래버설(Directory Traversal) 취약점 (Simple Diagnostics Agent 1.0)ONAPSIS-2022-0007.md)
SAPCVE-2022-225475.3SAP Focused Run의 정보 공개(Information Disclosure) 취약점 (Simple Diagnostics Agent 1.0)ONAPSIS-2022-0006.md)
SAPCVE-2022-261018.2SAP Fiori 런치패드의 크로스 사이트 스크립팅(XSS) 취약점ONAPSIS-2022-0005_vulnerability_in_SAP_Fiori_launchpad.md)
SAPCVE-2022-243969.3SAP Focused Run의 인증 확인 누락 (Simple Diagnostics Agent 1.0)ONAPSIS-2022-0004.md)
SAPCVE-2022-243995.4SAP Focused Run의 크로스 사이트 스크립팅(XSS) 취약점 (Real User Monitoring)ONAPSIS-2022-0003vulnerability_in_SAP_Focused_Run(Real_User_Monitoring).md)
SAPCVE-2021-336707.5SAP NetWeaver JAVA의 서비스 거부(Denial of Service)ONAPSIS-2022-0002
SAPCVE-2021-381628.9SAP Web Dispatcher의 HTTP 요청 스머글링(Request Smuggling)ONAPSIS-2022-0001
SAPCVE-2021-375319.9SAP Enterprise Portal - XSLT 주입ONAPSIS-2021-0026
SAPCVE-2021-381777.5SAP CommonCryptoLib의 널 포인터 역참조(Null Pointer Dereference) 취약점ONAPSIS-2021-0025
SAPCVE-2021-337076.1SAP Enterprise Portal - 익명 저장형 오픈 리다이렉트(Stored Open Redirect)ONAPSIS-2021-0024
SAPCVE-2021-337058.1SAP Enterprise Portal - SSRF iviewCatcherEditorONAPSIS-2021-0023
SAPCVE-2021-337038.3SAP Enterprise Portal - XSS RunContentCreationONAPSIS-2021-0022
SAPCVE-2021-337028.3SAP Enterprise Portal - XSS NavigationReporterONAPSIS-2021-0021
SAPCVE-2021-336874.5SAP Enterprise Portal - HTML 본문에 민감한 데이터 노출ONAPSIS-2021-0020
SAPCVE-2021-27620
CVE-2021-27622
CVE-2021-27624
CVE-2021-27625
CVE-2021-27626
CVE-2021-27627
5.9SAP NetWeaver ABAP IGS 서비스의 메모리 손상(Memory Corruption) 취약점ONAPSIS-2021-0019
SAPCVE-2021-27597
CVE-2021-27633
CVE-2021-27634
7.5SAP NetWeaver ABAP Gateway 서비스의 메모리 손상(Memory Corruption) 취약점ONAPSIS-2021-0018
SAPCVE-2021-27606
CVE-2021-27629
CVE-2021-27630
CVE-2021-27631
CVE-2021-27632
7.5SAP NetWeaver ABAP Enqueue 서비스의 메모리 손상(Memory Corruption) 취약점ONAPSIS-2021-0017
SAPCVE-2021-276358.7SAP JAVA NetWeaver 시스템 연결의 XXEONAPSIS-2021-0016
SAPCVE-2021-27607
CVE-2021-27628
7.5SAP NetWeaver ABAP Dispatcher 서비스의 메모리 손상(Memory Corruption) 취약점ONAPSIS-2021-0015
SAPCVE-2020-62079.9SAP Solution Manager LM-SERVICE 구성 요소 SP 11 PL 2의 인가 확인 누락ONAPSIS-2021-0014
SAPCVE-2020-2682910.0SAP NetWeaver AS JAVA P2P 클러스터 통신의 인증 확인 누락ONAPSIS-2021-0013
SAPCVE-2021-214809.9SAP MII의 서버 측 검증 부재로 인한 RCEONAPSIS-2021-0012
SAPCVE-2020-268307.6SolMan 최종 사용자 경험 모니터링(End-User Experience Monitoring)의 인가 확인 누락ONAPSIS-2021-0011
SAPCVE-2020-268378.5SolMan 최종 사용자 경험 모니터링(End-User Experience Monitoring)의 파일 유출 및 DoSONAPSIS-2021-0010
SAPCVE-2020-63697.5CA Introscope Enterprise Manager의 하드코딩된 자격 증명ONAPSIS-2021-0009
SAPCVE-2020-636410.0CA Introscope Enterprise Manager의 OS 명령 주입ONAPSIS-2021-0008
SAPCVE-2020-268097.5SAP Hybris eCommerce의 비인가 주체에 대한 민감 정보 노출ONAPSIS-2021-0007
SAPCVE-2020-268115.3SAP Hybris eCommerce acceleratorservices 모듈의 SSRFONAPSIS-2021-0006
SAPCVE-2020-268363.4SAP Solution Manager 트레이스 분석(Trace Analysis)의 오픈 리다이렉트ONAPSIS-2021-0005
SAPCVE-2020-268209.1SAP Java OS 원격 코드 실행ONAPSIS-2021-0004
SAPCVE-2020-628710.0SAP RECON SAP JAVA 비인증 구성 작업 실행ONAPSIS-2021-0003
SAPCVE-2020-62347.2SAP Host Control을 통한 SAP 다중 root LPEONAPSIS-2021-0002
SAPCVE-2020-620710.0SAP SolMan을 통한 SAP SMD 에이전트의 비인증 RCEONAPSIS-2021-0001

공급업체 인정 페이지

  • SAP
도구 다운로드