Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vulnerability_advisories — Onapsis Security Advisories. https://www.onapsis.com | Kitploit
Инструменты/GitHubGitHub/onapsis/vulnerability_advisories
Vulnerability AnalysisWeb SecurityThreat IntelligencePapers & ResearchLearning & EducationCurated Resources
GitHubonapsis/vulnerability_advisories

vulnerability_advisories

Onapsis Security Advisories. https://www.onapsis.com

Репозиторий
1014 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Бюллетени безопасности Onapsis

Этот репозиторий содержит бюллетени безопасности для уязвимостей, обнаруженных командой Onapsis Research Labs

Сводка по бюллетеням

Следующая таблица содержит сводку уязвимостей, описанных в этом репозитории:

ВендорCVECVSSОписаниеСсылка на отчёт
SAPCVE-2022-276572.7Уязвимость обхода каталога (Directory Traversal) в SAP Focused Run (Simple Diagnostics Agent 1.0)ONAPSIS-2022-0007
SAPCVE-2022-225475.3Уязвимость раскрытия информации в SAP Focused Run (Simple Diagnostics Agent 1.0)ONAPSIS-2022-0006
SAPCVE-2022-261018.2Уязвимость межсайтового скриптинга (XSS) в SAP Fiori launchpadONAPSIS-2022-0005
SAPCVE-2022-243969.3Отсутствие проверки аутентификации в SAP Focused Run (Simple Diagnostics Agent 1.0)ONAPSIS-2022-0004
SAPCVE-2022-243995.4Уязвимость межсайтового скриптинга (XSS) в SAP Focused Run (Real User Monitoring)ONAPSIS-2022-0003

Страница признания вендоров

  • SAP
Скачать инструмент
SAPCVE-2021-336707.5Отказ в обслуживании (Denial of Service) в SAP NetWeaver JAVAONAPSIS-2022-0002
SAPCVE-2021-381628.9Контрабанда HTTP-запросов (HTTP Request Smuggling) в SAP Web DispatcherONAPSIS-2022-0001
SAPCVE-2021-375319.9SAP Enterprise Portal - внедрение XSLTONAPSIS-2021-0026
SAPCVE-2021-381777.5Уязвимость разыменования нулевого указателя (Null Pointer Dereference) в SAP CommonCryptoLibONAPSIS-2021-0025
SAPCVE-2021-337076.1SAP Enterprise Portal - анонимное сохранённое открытое перенаправление (Stored Open Redirect)ONAPSIS-2021-0024
SAPCVE-2021-337058.1SAP Enterprise Portal - SSRF iviewCatcherEditorONAPSIS-2021-0023
SAPCVE-2021-337038.3SAP Enterprise Portal - XSS RunContentCreationONAPSIS-2021-0022
SAPCVE-2021-337028.3SAP Enterprise Portal - XSS NavigationReporterONAPSIS-2021-0021
SAPCVE-2021-336874.5SAP Enterprise Portal - раскрытие конфиденциальных данных в теле HTMLONAPSIS-2021-0020
SAPCVE-2021-27620
CVE-2021-27622
CVE-2021-27624
CVE-2021-27625
CVE-2021-27626
CVE-2021-27627
5.9Уязвимость повреждения памяти в сервисе IGS SAP NetWeaver ABAPONAPSIS-2021-0019
SAPCVE-2021-27597
CVE-2021-27633
CVE-2021-27634
7.5Уязвимость повреждения памяти в сервисе Gateway SAP NetWeaver ABAPONAPSIS-2021-0018
SAPCVE-2021-27606
CVE-2021-27629
CVE-2021-27630
CVE-2021-27631
CVE-2021-27632
7.5Уязвимость повреждения памяти в сервисе Enqueue SAP NetWeaver ABAPONAPSIS-2021-0017
SAPCVE-2021-276358.7XXE в SAP JAVA NetWeaver System ConnectionsONAPSIS-2021-0016
SAPCVE-2021-27607
CVE-2021-27628
7.5Уязвимость повреждения памяти в сервисе Dispatcher SAP NetWeaver ABAPONAPSIS-2021-0015
SAPCVE-2020-62079.9Отсутствие проверки авторизации в компоненте LM-SERVICE SAP Solution Manager SP 11 PL 2ONAPSIS-2021-0014
SAPCVE-2020-2682910.0Отсутствие проверки аутентификации в P2P-связи кластера SAP NetWeaver AS JAVAONAPSIS-2021-0013
SAPCVE-2021-214809.9Отсутствие проверок на стороне сервера в SAP MII приводит к удалённому выполнению кода (RCE)ONAPSIS-2021-0012
SAPCVE-2020-268307.6Отсутствие проверки авторизации в SolMan End-User Experience MonitoringONAPSIS-2021-0011
SAPCVE-2020-268378.5Эксфильтрация файлов и отказ в обслуживании (DoS) в SolMan End-User Experience MonitoringONAPSIS-2021-0010
SAPCVE-2020-63697.5Жёстко заданные учётные данные в CA Introscope Enterprise ManagerONAPSIS-2021-0009
SAPCVE-2020-636410.0Внедрение команд ОС в CA Introscope Enterprise ManagerONAPSIS-2021-0008
SAPCVE-2020-268097.5SAP Hybris eCommerce: раскрытие конфиденциальной информации неавторизованному субъектуONAPSIS-2021-0007
SAPCVE-2020-268115.3SAP Hybris eCommerce: SSRF в модуле acceleratorservicesONAPSIS-2021-0006
SAPCVE-2020-268363.4SAP Solution Manager: открытое перенаправление (Open Redirect) из анализа трассировкиONAPSIS-2021-0005
SAPCVE-2020-268209.1Удалённое выполнение кода в SAP Java OSONAPSIS-2021-0004
SAPCVE-2020-628710.0SAP RECON SAP JAVA: неаутентифицированное выполнение задач конфигурацииONAPSIS-2021-0003
SAPCVE-2020-62347.2Множественное повышение привилегий до root (LPE) через SAP Host ControlONAPSIS-2021-0002
SAPCVE-2020-620710.0Неаутентифицированное удалённое выполнение кода (RCE) в агентах SAP SMD через SAP SolManONAPSIS-2021-0001