SAP kayıtları
sap üreticisine ait 1.605 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 14 · %0,9
- Silahlaştırılmış
- 29 · %1,8
- Pre-auth RCE
- 101
- Düzeltme kaydı olan
- %0,9
- Yayından KEV’e ortanca
- 1575 gün
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')264
- CWE-862 Missing Authorization123
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer95
- CWE-20 Improper Input Validation85
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor68
- CWE-94 Improper Control of Generation of Code ('Code Injection')45
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
1.605 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
99Hemen | CVE-2025-31324Silahlaştırılmış | Missing Authorization check in SAP NetWeaver (Visual Composer development server)sap · netweaver · CWE-434 | Kritik9,8 | KEV | %99,5 | 24 Nis 2025 |
99Hemen | CVE-2022-22536Silahlaştırılmış | SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content Server 7.53 and SAP Web Dispatcher sap · content server · CWE-444 | Kritik10,0 | KEV | %97,9 | 9 Şub 2022 |
98Hemen | CVE-2020-6207Silahlaştırılmış | SAP Solution Manager (User Experience Monitoring), version- 7.2, due to Missing Authentication Check does not perform any authentication forsap · solution manager · CWE-306 | Kritik9,8 | KEV | %98,1 | 10 Mar 2020 |
98Hemen | CVE-2020-6287Silahlaştırılmış | SAP NetWeaver AS JAVA (LM Configuration Wizard), versions - 7.30, 7.31, 7.40, 7.50, does not perform an authentication check which allows ansap · netweaver application server java · CWE-306 | Kritik10,0 | KEV | %94,7 | 14 Tem 2020 |
90Hemen | CVE-2016-2386Silahlaştırılmış | SQL injection vulnerability in the UDDI server in SAP NetWeaver J2EE Engine 7.40 allows remote attackers to execute arbitrary SQL commands vsap · netweaver application server java · CWE-89 | Kritik9,8 | KEV | %71,5 | 16 Şub 2016 |
89Hemen | CVE-2017-12637Silahlaştırılmış | Directory traversal vulnerability in scheduler/ui/js/ffffffffbca41eb4/UIUtilJavaScriptJS in SAP NetWeaver Application Server Java 7.5 allowssap · netweaver application server java · CWE-22 | Yüksek7,5 | KEV | %95,1 | 7 Ağu 2017 |
76Bu hafta | CVE-2021-38163Silahlaştırılmış | SAP NetWeaver (Visual Composer 7.0 RT) versions - 7.30, 7.31, 7.40, 7.50, without restriction, an attacker authenticated as a non-administrasap · netweaver · CWE-22 | Yüksek8,8 | KEV | %36,0 | 14 Eyl 2021 |
75Bu hafta | CVE-2010-5326Silahlaştırılmış | The Invoker Servlet on SAP NetWeaver Application Server Java platforms, possibly before 7.3, does not require authentication, which allows rsap · netweaver application server java · CWE-306 | Kritik10,0 | KEV | %17,8 | 13 May 2016 |
74Bu hafta | CVE-2016-3976Silahlaştırılmış | Directory traversal vulnerability in SAP NetWeaver AS Java 7.1 through 7.5 allows remote attackers to read arbitrary files via a ..\ (dot dosap · netweaver application server java · CWE-22 | Yüksek7,5 | KEV | %47,3 | 7 Nis 2016 |
71Bu hafta | CVE-2019-0344Silahlaştırılmış | Due to unsafe deserialization used in SAP Commerce Cloud (virtualjdbc extension), versions 6.4, 6.5, 6.6, 6.7, 1808, 1811, 1905, it is possisap · commerce cloud · CWE-502 | Kritik9,8 | KEV | %7,1 | 14 Ağu 2019 |
70Bu hafta | CVE-2025-42999Silahlaştırılmış | Insecure Deserialization in SAP NetWeaver (Visual Composer development server)sap · netweaver · CWE-502 | Kritik9,1 | KEV | %13,9 | 12 May 2025 |
67Bu hafta | CVE-2010-0219Silahlaştırılmış | Apache Axis2, as used in dswsbobje.war in SAP BusinessObjects Enterprise XI 3.2, CA ARCserve D2D r15, and other products, has a default passapache · axis2 · CWE-255 | Kritik10,0 | — | %90,9 | 18 Eki 2010 |
67Bu hafta | CVE-2016-2388Silahlaştırılmış | The Universal Worklist Configuration in SAP NetWeaver AS JAVA 7.4 allows remote attackers to obtain sensitive user information via a craftedsap · netweaver application server java · CWE-200 | Orta5,3 | KEV | %52,2 | 16 Şub 2016 |
65Bu hafta | CVE-2018-2380Silahlaştırılmış | SAP CRM, 7.01, 7.02,7.30, 7.31, 7.33, 7.54, allows an attacker to exploit insufficient validation of path information provided by users, thusap · customer relationship management · CWE-22 | Orta6,6 | KEV | %28,9 | 1 Mar 2018 |
64Bu hafta | CVE-2008-0244Silahlaştırılmış | SAP MaxDB 7.6.03 build 007 and earlier allows remote attackers to execute arbitrary commands via "&&" and other shell metacharacters in execsap · maxdb · CWE-20 | Kritik10,0 | — | %80,3 | 11 Oca 2008 |
63Bu hafta | CVE-2016-9563Silahlaştırılmış | BC-BMT-BPM-DSK in SAP NetWeaver AS JAVA 7.5 allows remote authenticated users to conduct XML External Entity (XXE) attacks via the sap.com~tsap · netweaver application server java · CWE-611 | Orta6,5 | KEV | %24,2 | 22 Kas 2016 |
62Bu hafta | CVE-2024-41730İstismar yok | Missing Authentication check in SAP BusinessObjects Business Intelligence Platformsap · business objects business intelligence platform · CWE-862 | Kritik9,8 | — | %75,9 | 13 Ağu 2024 |
60Bu hafta | CVE-2021-33690Kavram kanıtı | Server-Side Request Forgery (SSRF) vulnerability has been detected in the SAP NetWeaver Development Infrastructure Component Build Service vsap · netweaver development infrastructure · CWE-918 | Kritik9,9 | — | %69,1 | 15 Eyl 2021 |
60Bu hafta | CVE-2009-4988Silahlaştırılmış | Stack-based buffer overflow in NT_Naming_Service.exe in SAP Business One 2005 A 6.80.123 and 6.80.320 allows remote attackers to execute arbsap · business one 2005-a · CWE-119 | Kritik10,0 | — | %65,5 | 25 Ağu 2010 |
52Planlayın | CVE-2008-0621Silahlaştırılmış | Buffer overflow in SAPLPD 6.28 and earlier included in SAP GUI 7.10 and SAPSprint before 1018 allows remote attackers to execute arbitrary csap · sapgui · CWE-119 | Yüksek7,5 | — | %73,4 | 6 Şub 2008 |
51Planlayın | CVE-2007-3614Silahlaştırılmış | Multiple stack-based buffer overflows in waHTTP.exe (aka the SAP DB Web Server) in SAP DB, possibly 7.3 through 7.5, allow remote attackers sap · sap db | Yüksek7,5 | — | %70,0 | 6 Tem 2007 |
51Planlayın | CVE-2007-3605Silahlaştırılmış | Stack-based buffer overflow in the kweditcontrol.kwedit.1 ActiveX control in FrontEnd\SapGui\kwedit.dll in the EnjoySAP SAP GUI allows remotsap · enjoysap | Yüksek7,6 | — | %69,9 | 6 Tem 2007 |
51Planlayın | CVE-2021-21480İstismar yok | SAP MII allows users to create dashboards and save them as JSP through the SSCE (Self Service Composition Environment).sap · manufacturing integration and intelligence · CWE-94 | Yüksek8,8 | — | %52,1 | 9 Mar 2021 |
51Planlayın | CVE-2010-2590Silahlaştırılmış | Heap-based buffer overflow in the CrystalReports12.CrystalPrintControl.1 ActiveX control in PrintControl.dll 12.3.2.753 in SAP Crystal Reporsap · crystal reports · CWE-119 | Kritik9,3 | — | %46,8 | 21 Ara 2010 |
51Planlayın | CVE-2007-3624Kavram kanıtı | Heap-based buffer overflow in the Message HTTP Server in SAP Message Server allows remote attackers to execute arbitrary code via a long strsap · sap message server | Kritik10,0 | — | %36,8 | 9 Tem 2007 |
- CVE-2025-3132499Hemen
Missing Authorization check in SAP NetWeaver (Visual Composer development server)
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99sap · netweaver24 Nis 2025
- CVE-2022-2253699Hemen
SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content Server 7.53 and SAP Web Dispatcher
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %98sap · content server9 Şub 2022
- CVE-2020-620798Hemen
SAP Solution Manager (User Experience Monitoring), version- 7.2, due to Missing Authentication Check does not perform any authentication for
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %98sap · solution manager10 Mar 2020
- CVE-2020-628798Hemen
SAP NetWeaver AS JAVA (LM Configuration Wizard), versions - 7.30, 7.31, 7.40, 7.50, does not perform an authentication check which allows an
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %95sap · netweaver application server java14 Tem 2020
- CVE-2016-238690Hemen
SQL injection vulnerability in the UDDI server in SAP NetWeaver J2EE Engine 7.40 allows remote attackers to execute arbitrary SQL commands v
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %72sap · netweaver application server java16 Şub 2016
- CVE-2017-1263789Hemen
Directory traversal vulnerability in scheduler/ui/js/ffffffffbca41eb4/UIUtilJavaScriptJS in SAP NetWeaver Application Server Java 7.5 allows
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %95sap · netweaver application server java7 Ağu 2017
- CVE-2021-3816376Bu hafta
SAP NetWeaver (Visual Composer 7.0 RT) versions - 7.30, 7.31, 7.40, 7.50, without restriction, an attacker authenticated as a non-administra
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %36sap · netweaver14 Eyl 2021
- CVE-2010-532675Bu hafta
The Invoker Servlet on SAP NetWeaver Application Server Java platforms, possibly before 7.3, does not require authentication, which allows r
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %18sap · netweaver application server java13 May 2016
- CVE-2016-397674Bu hafta
Directory traversal vulnerability in SAP NetWeaver AS Java 7.1 through 7.5 allows remote attackers to read arbitrary files via a ..\ (dot do
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %47sap · netweaver application server java7 Nis 2016
- CVE-2019-034471Bu hafta
Due to unsafe deserialization used in SAP Commerce Cloud (virtualjdbc extension), versions 6.4, 6.5, 6.6, 6.7, 1808, 1811, 1905, it is possi
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %7sap · commerce cloud14 Ağu 2019
- CVE-2025-4299970Bu hafta
Insecure Deserialization in SAP NetWeaver (Visual Composer development server)
KritikCVSS 9,1KEVSilahlaştırılmışEPSS %14sap · netweaver12 May 2025
- CVE-2010-021967Bu hafta
Apache Axis2, as used in dswsbobje.war in SAP BusinessObjects Enterprise XI 3.2, CA ARCserve D2D r15, and other products, has a default pass
KritikCVSS 10,0SilahlaştırılmışEPSS %91apache · axis218 Eki 2010
- CVE-2016-238867Bu hafta
The Universal Worklist Configuration in SAP NetWeaver AS JAVA 7.4 allows remote attackers to obtain sensitive user information via a crafted
OrtaCVSS 5,3KEVSilahlaştırılmışEPSS %52sap · netweaver application server java16 Şub 2016
- CVE-2018-238065Bu hafta
SAP CRM, 7.01, 7.02,7.30, 7.31, 7.33, 7.54, allows an attacker to exploit insufficient validation of path information provided by users, thu
OrtaCVSS 6,6KEVSilahlaştırılmışEPSS %29sap · customer relationship management1 Mar 2018
- CVE-2008-024464Bu hafta
SAP MaxDB 7.6.03 build 007 and earlier allows remote attackers to execute arbitrary commands via "&&" and other shell metacharacters in exec
KritikCVSS 10,0SilahlaştırılmışEPSS %80sap · maxdb11 Oca 2008
- CVE-2016-956363Bu hafta
BC-BMT-BPM-DSK in SAP NetWeaver AS JAVA 7.5 allows remote authenticated users to conduct XML External Entity (XXE) attacks via the sap.com~t
OrtaCVSS 6,5KEVSilahlaştırılmışEPSS %24sap · netweaver application server java22 Kas 2016
- CVE-2024-4173062Bu hafta
Missing Authentication check in SAP BusinessObjects Business Intelligence Platform
KritikCVSS 9,8İstismar yokEPSS %76sap · business objects business intelligence platform13 Ağu 2024
- CVE-2021-3369060Bu hafta
Server-Side Request Forgery (SSRF) vulnerability has been detected in the SAP NetWeaver Development Infrastructure Component Build Service v
KritikCVSS 9,9Kavram kanıtıEPSS %69sap · netweaver development infrastructure15 Eyl 2021
- CVE-2009-498860Bu hafta
Stack-based buffer overflow in NT_Naming_Service.exe in SAP Business One 2005 A 6.80.123 and 6.80.320 allows remote attackers to execute arb
KritikCVSS 10,0SilahlaştırılmışEPSS %66sap · business one 2005-a25 Ağu 2010
- CVE-2008-062152Planlayın
Buffer overflow in SAPLPD 6.28 and earlier included in SAP GUI 7.10 and SAPSprint before 1018 allows remote attackers to execute arbitrary c
YüksekCVSS 7,5SilahlaştırılmışEPSS %73sap · sapgui6 Şub 2008
- CVE-2007-361451Planlayın
Multiple stack-based buffer overflows in waHTTP.exe (aka the SAP DB Web Server) in SAP DB, possibly 7.3 through 7.5, allow remote attackers
YüksekCVSS 7,5SilahlaştırılmışEPSS %70sap · sap db6 Tem 2007
- CVE-2007-360551Planlayın
Stack-based buffer overflow in the kweditcontrol.kwedit.1 ActiveX control in FrontEnd\SapGui\kwedit.dll in the EnjoySAP SAP GUI allows remot
YüksekCVSS 7,6SilahlaştırılmışEPSS %70sap · enjoysap6 Tem 2007
- CVE-2021-2148051Planlayın
SAP MII allows users to create dashboards and save them as JSP through the SSCE (Self Service Composition Environment).
YüksekCVSS 8,8İstismar yokEPSS %52sap · manufacturing integration and intelligence9 Mar 2021
- CVE-2010-259051Planlayın
Heap-based buffer overflow in the CrystalReports12.CrystalPrintControl.1 ActiveX control in PrintControl.dll 12.3.2.753 in SAP Crystal Repor
KritikCVSS 9,3SilahlaştırılmışEPSS %47sap · crystal reports21 Ara 2010
- CVE-2007-362451Planlayın
Heap-based buffer overflow in the Message HTTP Server in SAP Message Server allows remote attackers to execute arbitrary code via a long str
KritikCVSS 10,0Kavram kanıtıEPSS %37sap · sap message server9 Tem 2007