Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-39802 — [CVE-2022-39802] Vulnerabilidade de travessia de caminho no SAP Manufacturing Execution | Kitploit
Ferramentas/GitHubGitHub/redrays-io/cve-2022-39802
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHubredrays-io/cve-2022-39802

CVE-2022-39802

[CVE-2022-39802] Vulnerabilidade de travessia de caminho no SAP Manufacturing Execution

Ver Repositório
3há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

3242933 – [CVE-2022-39802] Vulnerabilidade de travessia de caminho de arquivo no SAP Manufacturing Execution

Informações gerais

Risco: CRÍTICO

Versões afetadas:

root@kitploit:~
SAP MFG EXECUTION CORE 15.1
SAP MFG EXECUTION CORE 15.2
SAP MFG EXECUTION CORE 15.3

URL do fornecedor: https://sap.com

Bug: Vulnerabilidade de travessia de caminho de arquivo

Reportado: Setembro de 2022

Data do aviso público: 12 de outubro de 2022

Referência: Nota de Segurança SAP 3242933

Autor: RedRays R&D

Descrição

INFORMAÇÕES DO AVISO Título: 3242933 – [CVE-2022-39802] Vulnerabilidade de travessia de caminho de arquivo no SAP Manufacturing Execution Aviso: [RedRays-22-031]

INFORMAÇÕES DA VULNERABILIDADE

Explorável remotamente: Sim Explorável localmente: Não

Informações do CVSS Pontuação base CVSS v3: 9.9 / 10 (AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N)

DESCRIÇÃO DA VULNERABILIDADE

Com uma classificação CVSS de 9.9, a vulnerabilidade corrigida na Nota de Segurança SAP nº 3242933 afeta o SAP Manufacturing Execution e é considerada significativa.

A URL usada para consultar esses dados incluía um argumento de caminho de arquivo que poderia ser modificado para fornecer navegação irrestrita de diretórios no servidor remoto. O usuário do SO que executa o processo ou serviço NetWeaver poderia acessar os arquivos contidos em cada diretório. A correção de código no patch resolve a rota internamente. Isso impede que o valor seja enviado dinamicamente como uma string de consulta. Com uma pontuação CVSS de 9.9, o efeito sobre a confidencialidade, integridade e disponibilidade pode ser bastante substancial, dependendo do tipo de informação acessada durante um ataque.

A SAP sugere uma correção temporária na qual os dados confidenciais são removidos dos sistemas de arquivos disponíveis ao usuário do SO e o acesso do usuário do SO a caminhos de arquivo desnecessários é restrito.

DESCRIÇÃO TÉCNICA

O PoC será publicado em janeiro de 2023.

A assinatura da vulnerabilidade está disponível na Plataforma de Segurança RedRays. RedRays Advisory

SOBRE A RedRays

O principal objetivo da RedRays é reduzir a lacuna de segurança tanto no âmbito técnico quanto no de negócios. A empresa oferece soluções para examinar e proteger sistemas ERP da SAP, Oracle e Microsoft contra ataques cibernéticos e fraudes internas.

Normalmente, nossos clientes são grandes organizações e provedores de serviços gerenciados cujas necessidades incluem o monitoramento ativo e o gerenciamento de segurança em extensos ambientes SAP em todo o mundo.

SOBRE A RedRays R&D

A competência da empresa está fundamentada na seção de pesquisa da RedRays, que é especializada em pesquisa de vulnerabilidades e análise de aplicações corporativas essenciais. Ela recebeu vários elogios de grandes empresas de software, incluindo SAP, Oracle, Microsoft Dynamics e IBM.

Especialistas da RedRays foram convidados para palestrar, apresentar e treinar em importantes conferências internacionais de segurança em todos os continentes.

Endereço: Casablanca, Marrocos

Telefone: (+32)489-16-78-85

Baixar ferramenta