
Onapsis 보안 권고. https://www.onapsis.com
| 공급업체 | CVE | CVSS | 설명 | 보고서 링크 |
|---|
| SAP | CVE-2022-27657 | 2.7 | SAP Focused Run의 디렉터리 트래버설(Directory Traversal) 취약점 (Simple Diagnostics Agent 1.0) | ONAPSIS-2022-0007.md) |
| SAP | CVE-2022-22547 | 5.3 | SAP Focused Run의 정보 공개(Information Disclosure) 취약점 (Simple Diagnostics Agent 1.0) | ONAPSIS-2022-0006.md) |
| SAP | CVE-2022-26101 | 8.2 | SAP Fiori 런치패드의 크로스 사이트 스크립팅(XSS) 취약점 | ONAPSIS-2022-0005_vulnerability_in_SAP_Fiori_launchpad.md) |
| SAP | CVE-2022-24396 | 9.3 | SAP Focused Run의 인증 확인 누락 (Simple Diagnostics Agent 1.0) | ONAPSIS-2022-0004.md) |
| SAP | CVE-2022-24399 | 5.4 | SAP Focused Run의 크로스 사이트 스크립팅(XSS) 취약점 (Real User Monitoring) | ONAPSIS-2022-0003vulnerability_in_SAP_Focused_Run(Real_User_Monitoring).md) |
| SAP | CVE-2021-33670 | 7.5 | SAP NetWeaver JAVA의 서비스 거부(Denial of Service) | ONAPSIS-2022-0002 |
| SAP | CVE-2021-38162 | 8.9 | SAP Web Dispatcher의 HTTP 요청 스머글링(Request Smuggling) | ONAPSIS-2022-0001 |
| SAP | CVE-2021-37531 | 9.9 | SAP Enterprise Portal - XSLT 주입 | ONAPSIS-2021-0026 |
| SAP | CVE-2021-38177 | 7.5 | SAP CommonCryptoLib의 널 포인터 역참조(Null Pointer Dereference) 취약점 | ONAPSIS-2021-0025 |
| SAP | CVE-2021-33707 | 6.1 | SAP Enterprise Portal - 익명 저장형 오픈 리다이렉트(Stored Open Redirect) | ONAPSIS-2021-0024 |
| SAP | CVE-2021-33705 | 8.1 | SAP Enterprise Portal - SSRF iviewCatcherEditor | ONAPSIS-2021-0023 |
| SAP | CVE-2021-33703 | 8.3 | SAP Enterprise Portal - XSS RunContentCreation | ONAPSIS-2021-0022 |
| SAP | CVE-2021-33702 | 8.3 | SAP Enterprise Portal - XSS NavigationReporter | ONAPSIS-2021-0021 |
| SAP | CVE-2021-33687 | 4.5 | SAP Enterprise Portal - HTML 본문에 민감한 데이터 노출 | ONAPSIS-2021-0020 |
| SAP | CVE-2021-27620 CVE-2021-27622 CVE-2021-27624 CVE-2021-27625 CVE-2021-27626 CVE-2021-27627 | 5.9 | SAP NetWeaver ABAP IGS 서비스의 메모리 손상(Memory Corruption) 취약점 | ONAPSIS-2021-0019 |
| SAP | CVE-2021-27597 CVE-2021-27633 CVE-2021-27634 | 7.5 | SAP NetWeaver ABAP Gateway 서비스의 메모리 손상(Memory Corruption) 취약점 | ONAPSIS-2021-0018 |
| SAP | CVE-2021-27606 CVE-2021-27629 CVE-2021-27630 CVE-2021-27631 CVE-2021-27632 | 7.5 | SAP NetWeaver ABAP Enqueue 서비스의 메모리 손상(Memory Corruption) 취약점 | ONAPSIS-2021-0017 |
| SAP | CVE-2021-27635 | 8.7 | SAP JAVA NetWeaver 시스템 연결의 XXE | ONAPSIS-2021-0016 |
| SAP | CVE-2021-27607 CVE-2021-27628 | 7.5 | SAP NetWeaver ABAP Dispatcher 서비스의 메모리 손상(Memory Corruption) 취약점 | ONAPSIS-2021-0015 |
| SAP | CVE-2020-6207 | 9.9 | SAP Solution Manager LM-SERVICE 구성 요소 SP 11 PL 2의 인가 확인 누락 | ONAPSIS-2021-0014 |
| SAP | CVE-2020-26829 | 10.0 | SAP NetWeaver AS JAVA P2P 클러스터 통신의 인증 확인 누락 | ONAPSIS-2021-0013 |
| SAP | CVE-2021-21480 | 9.9 | SAP MII의 서버 측 검증 부재로 인한 RCE | ONAPSIS-2021-0012 |
| SAP | CVE-2020-26830 | 7.6 | SolMan 최종 사용자 경험 모니터링(End-User Experience Monitoring)의 인가 확인 누락 | ONAPSIS-2021-0011 |
| SAP | CVE-2020-26837 | 8.5 | SolMan 최종 사용자 경험 모니터링(End-User Experience Monitoring)의 파일 유출 및 DoS | ONAPSIS-2021-0010 |
| SAP | CVE-2020-6369 | 7.5 | CA Introscope Enterprise Manager의 하드코딩된 자격 증명 | ONAPSIS-2021-0009 |
| SAP | CVE-2020-6364 | 10.0 | CA Introscope Enterprise Manager의 OS 명령 주입 | ONAPSIS-2021-0008 |
| SAP | CVE-2020-26809 | 7.5 | SAP Hybris eCommerce의 비인가 주체에 대한 민감 정보 노출 | ONAPSIS-2021-0007 |
| SAP | CVE-2020-26811 | 5.3 | SAP Hybris eCommerce acceleratorservices 모듈의 SSRF | ONAPSIS-2021-0006 |
| SAP | CVE-2020-26836 | 3.4 | SAP Solution Manager 트레이스 분석(Trace Analysis)의 오픈 리다이렉트 | ONAPSIS-2021-0005 |
| SAP | CVE-2020-26820 | 9.1 | SAP Java OS 원격 코드 실행 | ONAPSIS-2021-0004 |
| SAP | CVE-2020-6287 | 10.0 | SAP RECON SAP JAVA 비인증 구성 작업 실행 | ONAPSIS-2021-0003 |
| SAP | CVE-2020-6234 | 7.2 | SAP Host Control을 통한 SAP 다중 root LPE | ONAPSIS-2021-0002 |
| SAP | CVE-2020-6207 | 10.0 | SAP SolMan을 통한 SAP SMD 에이전트의 비인증 RCE | ONAPSIS-2021-0001 |