
Onapsis Security Advisories. https://www.onapsis.com
本仓库包含 Onapsis 研究实验室团队所报告漏洞的安全公告。
下表是本仓库所述漏洞的摘要:
| 厂商 | CVE | CVSS | 描述 | 报告链接 |
|---|---|---|---|---|
| SAP | CVE-2022-27657 | 2.7 | SAP Focused Run(Simple Diagnostics Agent 1.0)中的目录遍历漏洞 | ONAPSIS-2022-0007 |
| SAP | CVE-2022-22547 | 5.3 | SAP Focused Run(Simple Diagnostics Agent 1.0)中的信息泄露漏洞 | ONAPSIS-2022-0006 |
| SAP | CVE-2022-26101 | 8.2 | SAP Fiori launchpad 中的跨站脚本(XSS)漏洞 | ONAPSIS-2022-0005 |
| SAP | CVE-2022-24396 | 9.3 | SAP Focused Run(Simple Diagnostics Agent 1.0)缺少身份验证检查 | ONAPSIS-2022-0004 |
| SAP | CVE-2022-24399 | 5.4 | SAP Focused Run(Real User Monitoring)中的跨站脚本(XSS)漏洞 | ONAPSIS-2022-0003 |
| CVE-2021-33670 |
| 7.5 |
| SAP NetWeaver JAVA 中的拒绝服务 |
| ONAPSIS-2022-0002 |
| SAP | CVE-2021-38162 | 8.9 | SAP Web Dispatcher 中的 HTTP 请求走私 | ONAPSIS-2022-0001 |
| SAP | CVE-2021-37531 | 9.9 | SAP Enterprise Portal - XSLT 注入 | ONAPSIS-2021-0026 |
| SAP | CVE-2021-38177 | 7.5 | SAP CommonCryptoLib 中的空指针解引用漏洞 | ONAPSIS-2021-0025 |
| SAP | CVE-2021-33707 | 6.1 | SAP Enterprise Portal - 匿名存储型开放重定向 | ONAPSIS-2021-0024 |
| SAP | CVE-2021-33705 | 8.1 | SAP Enterprise Portal - SSRF iviewCatcherEditor | ONAPSIS-2021-0023 |
| SAP | CVE-2021-33703 | 8.3 | SAP Enterprise Portal - XSS RunContentCreation | ONAPSIS-2021-0022 |
| SAP | CVE-2021-33702 | 8.3 | SAP Enterprise Portal - XSS NavigationReporter | ONAPSIS-2021-0021 |
| SAP | CVE-2021-33687 | 4.5 | SAP Enterprise Portal - 在 html 正文中暴露敏感数据 | ONAPSIS-2021-0020 |
| SAP | CVE-2021-27620 CVE-2021-27622 CVE-2021-27624 CVE-2021-27625 CVE-2021-27626 CVE-2021-27627 | 5.9 | SAP NetWeaver ABAP IGS 服务中的内存损坏漏洞 | ONAPSIS-2021-0019 |
| SAP | CVE-2021-27597 CVE-2021-27633 CVE-2021-27634 | 7.5 | SAP NetWeaver ABAP Gateway 服务中的内存损坏漏洞 | ONAPSIS-2021-0018 |
| SAP | CVE-2021-27606 CVE-2021-27629 CVE-2021-27630 CVE-2021-27631 CVE-2021-27632 | 7.5 | SAP NetWeaver ABAP Enqueue 服务中的内存损坏漏洞 | ONAPSIS-2021-0017 |
| SAP | CVE-2021-27635 | 8.7 | SAP JAVA NetWeaver System Connections 中的 XXE | ONAPSIS-2021-0016 |
| SAP | CVE-2021-27607 CVE-2021-27628 | 7.5 | SAP NetWeaver ABAP Dispatcher 服务中的内存损坏漏洞 | ONAPSIS-2021-0015 |
| SAP | CVE-2020-6207 | 9.9 | SAP Solution Manager LM-SERVICE 组件 SP 11 PL 2 缺少授权检查 | ONAPSIS-2021-0014 |
| SAP | CVE-2020-26829 | 10.0 | SAP NetWeaver AS JAVA P2P 集群通信缺少身份验证检查 | ONAPSIS-2021-0013 |
| SAP | CVE-2021-21480 | 9.9 | SAP MII 缺乏服务端验证导致 RCE | ONAPSIS-2021-0012 |
| SAP | CVE-2020-26830 | 7.6 | SolMan 终端用户体验监控缺少授权检查 | ONAPSIS-2021-0011 |
| SAP | CVE-2020-26837 | 8.5 | SolMan 终端用户体验监控中的文件外泄与 DoS | ONAPSIS-2021-0010 |
| SAP | CVE-2020-6369 | 7.5 | CA Introscope Enterprise Manager 中的硬编码凭据 | ONAPSIS-2021-0009 |
| SAP | CVE-2020-6364 | 10.0 | CA Introscope Enterprise Manager 中的操作系统命令注入 | ONAPSIS-2021-0008 |
| SAP | CVE-2020-26809 | 7.5 | SAP Hybris eCommerce 将敏感信息暴露给未授权行为者 | ONAPSIS-2021-0007 |
| SAP | CVE-2020-26811 | 5.3 | SAP Hybris eCommerce acceleratorservices 模块中的 SSRF | ONAPSIS-2021-0006 |
| SAP | CVE-2020-26836 | 3.4 | SAP Solution Manager 中来自 Trace Analysis 的开放重定向 | ONAPSIS-2021-0005 |
| SAP | CVE-2020-26820 | 9.1 | SAP Java OS 远程代码执行 | ONAPSIS-2021-0004 |
| SAP | CVE-2020-6287 | 10.0 | SAP RECON SAP JAVA 未经身份验证执行配置任务 | ONAPSIS-2021-0003 |
| SAP | CVE-2020-6234 | 7.2 | SAP 通过 SAP Host Control 实现多个 root LPE | ONAPSIS-2021-0002 |
| SAP | CVE-2020-6207 | 10.0 | 通过 SAP SolMan 在 SAP SMD Agents 中实现未经身份验证的 RCE | ONAPSIS-2021-0001 |