Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
vulnerability_advisories — Onapsis Security Advisories. https://www.onapsis.com | Kitploit
工具/GitHubGitHub/onapsis/vulnerability_advisories
Vulnerability AnalysisWeb SecurityThreat IntelligencePapers & ResearchLearning & EducationCurated Resources
GitHubonapsis/vulnerability_advisories

vulnerability_advisories

Onapsis Security Advisories. https://www.onapsis.com

查看仓库
1014年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Onapsis 安全公告

本仓库包含 Onapsis 研究实验室团队所报告漏洞的安全公告。

公告摘要

下表是本仓库所述漏洞的摘要:

厂商CVECVSS描述报告链接
SAPCVE-2022-276572.7SAP Focused Run(Simple Diagnostics Agent 1.0)中的目录遍历漏洞ONAPSIS-2022-0007
SAPCVE-2022-225475.3SAP Focused Run(Simple Diagnostics Agent 1.0)中的信息泄露漏洞ONAPSIS-2022-0006
SAPCVE-2022-261018.2SAP Fiori launchpad 中的跨站脚本(XSS)漏洞ONAPSIS-2022-0005
SAPCVE-2022-243969.3SAP Focused Run(Simple Diagnostics Agent 1.0)缺少身份验证检查ONAPSIS-2022-0004
SAPCVE-2022-243995.4SAP Focused Run(Real User Monitoring)中的跨站脚本(XSS)漏洞ONAPSIS-2022-0003

厂商致谢页面

  • SAP
下载工具
SAP
CVE-2021-33670
7.5
SAP NetWeaver JAVA 中的拒绝服务
ONAPSIS-2022-0002
SAPCVE-2021-381628.9SAP Web Dispatcher 中的 HTTP 请求走私ONAPSIS-2022-0001
SAPCVE-2021-375319.9SAP Enterprise Portal - XSLT 注入ONAPSIS-2021-0026
SAPCVE-2021-381777.5SAP CommonCryptoLib 中的空指针解引用漏洞ONAPSIS-2021-0025
SAPCVE-2021-337076.1SAP Enterprise Portal - 匿名存储型开放重定向ONAPSIS-2021-0024
SAPCVE-2021-337058.1SAP Enterprise Portal - SSRF iviewCatcherEditorONAPSIS-2021-0023
SAPCVE-2021-337038.3SAP Enterprise Portal - XSS RunContentCreationONAPSIS-2021-0022
SAPCVE-2021-337028.3SAP Enterprise Portal - XSS NavigationReporterONAPSIS-2021-0021
SAPCVE-2021-336874.5SAP Enterprise Portal - 在 html 正文中暴露敏感数据ONAPSIS-2021-0020
SAPCVE-2021-27620
CVE-2021-27622
CVE-2021-27624
CVE-2021-27625
CVE-2021-27626
CVE-2021-27627
5.9SAP NetWeaver ABAP IGS 服务中的内存损坏漏洞ONAPSIS-2021-0019
SAPCVE-2021-27597
CVE-2021-27633
CVE-2021-27634
7.5SAP NetWeaver ABAP Gateway 服务中的内存损坏漏洞ONAPSIS-2021-0018
SAPCVE-2021-27606
CVE-2021-27629
CVE-2021-27630
CVE-2021-27631
CVE-2021-27632
7.5SAP NetWeaver ABAP Enqueue 服务中的内存损坏漏洞ONAPSIS-2021-0017
SAPCVE-2021-276358.7SAP JAVA NetWeaver System Connections 中的 XXEONAPSIS-2021-0016
SAPCVE-2021-27607
CVE-2021-27628
7.5SAP NetWeaver ABAP Dispatcher 服务中的内存损坏漏洞ONAPSIS-2021-0015
SAPCVE-2020-62079.9SAP Solution Manager LM-SERVICE 组件 SP 11 PL 2 缺少授权检查ONAPSIS-2021-0014
SAPCVE-2020-2682910.0SAP NetWeaver AS JAVA P2P 集群通信缺少身份验证检查ONAPSIS-2021-0013
SAPCVE-2021-214809.9SAP MII 缺乏服务端验证导致 RCEONAPSIS-2021-0012
SAPCVE-2020-268307.6SolMan 终端用户体验监控缺少授权检查ONAPSIS-2021-0011
SAPCVE-2020-268378.5SolMan 终端用户体验监控中的文件外泄与 DoSONAPSIS-2021-0010
SAPCVE-2020-63697.5CA Introscope Enterprise Manager 中的硬编码凭据ONAPSIS-2021-0009
SAPCVE-2020-636410.0CA Introscope Enterprise Manager 中的操作系统命令注入ONAPSIS-2021-0008
SAPCVE-2020-268097.5SAP Hybris eCommerce 将敏感信息暴露给未授权行为者ONAPSIS-2021-0007
SAPCVE-2020-268115.3SAP Hybris eCommerce acceleratorservices 模块中的 SSRFONAPSIS-2021-0006
SAPCVE-2020-268363.4SAP Solution Manager 中来自 Trace Analysis 的开放重定向ONAPSIS-2021-0005
SAPCVE-2020-268209.1SAP Java OS 远程代码执行ONAPSIS-2021-0004
SAPCVE-2020-628710.0SAP RECON SAP JAVA 未经身份验证执行配置任务ONAPSIS-2021-0003
SAPCVE-2020-62347.2SAP 通过 SAP Host Control 实现多个 root LPEONAPSIS-2021-0002
SAPCVE-2020-620710.0通过 SAP SolMan 在 SAP SMD Agents 中实现未经身份验证的 RCEONAPSIS-2021-0001