
Некорректный контроль доступа в SAP NetWeaver Process Integration
В этом репозитории мы кратко расскажем об уязвимости CVE-2022-41272.
Уязвимость существует в сервисе SAP P4, работающем на порту 5NN04. Где NN — номер инстанса, который может быть от 00 до 99.
Существуют функции удаленного вызова, которые атакующий может вызвать без какой-либо аутентификации.
На следующем изображении вы можете увидеть исправление, выпущенное SAP.

PoC готов и развернут на платформе RedRays Security.
P.S. Вы можете поставить звездочку и начать следить за репозиторием, и когда мы опубликуем PoC, вы получите уведомление.