
SAP NetWeaver Process Integration의 부적절한 접근 제어
이 저장소에서는 CVE-2022-41272 취약점에 대한 정보를 간략히 작성합니다.
이 취약점은 5NN04 포트에서 실행되는 SAP P4 서비스에 존재합니다. 여기서 NN은 인스턴스 번호로, 00~99까지 가능합니다.
공격자가 인증 없이 호출할 수 있는 원격 호출 함수가 있습니다.
아래 이미지에서 SAP가 배포한 패치를 확인할 수 있습니다.

PoC가 준비되어 RedRays Security Platform에 배포되었습니다.
PS. 저장소에 star를 누르고 watch를 시작하면, PoC를 공개할 때 알림을 받을 수 있습니다.