Перейти к содержимому
Noroxi

Записи SAP

1 605 опубликованных записей вендора sap.

Профиль для исследователя

Попали в KEV
14 · 0,9 %
С эксплойтом
29 · 1,8 %
Pre-auth RCE
101
С записью об исправлении
0,9 %
Медиана: публикация → KEV
1575 дн.

Все записи

1 605 записей
  • CVE-2025-31324
    99Срочно

    Missing Authorization check in SAP NetWeaver (Visual Composer development server)

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 99 %

    sap · netweaver24 апр. 2025 г.

  • CVE-2022-22536
    99Срочно

    SAP NetWeaver Application Server ABAP, SAP NetWeaver Application Server Java, ABAP Platform, SAP Content Server 7.53 and SAP Web Dispatcher

    КритическаяCVSS 10,0KEVГотовый эксплойтEPSS 98 %

    sap · content server9 февр. 2022 г.

  • CVE-2020-6207
    98Срочно

    SAP Solution Manager (User Experience Monitoring), version- 7.2, due to Missing Authentication Check does not perform any authentication for

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 98 %

    sap · solution manager10 мар. 2020 г.

  • CVE-2020-6287
    98Срочно

    SAP NetWeaver AS JAVA (LM Configuration Wizard), versions - 7.30, 7.31, 7.40, 7.50, does not perform an authentication check which allows an

    КритическаяCVSS 10,0KEVГотовый эксплойтEPSS 95 %

    sap · netweaver application server java14 июл. 2020 г.

  • CVE-2016-2386
    90Срочно

    SQL injection vulnerability in the UDDI server in SAP NetWeaver J2EE Engine 7.40 allows remote attackers to execute arbitrary SQL commands v

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 72 %

    sap · netweaver application server java16 февр. 2016 г.

  • CVE-2017-12637
    89Срочно

    Directory traversal vulnerability in scheduler/ui/js/ffffffffbca41eb4/UIUtilJavaScriptJS in SAP NetWeaver Application Server Java 7.5 allows

    ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 95 %

    sap · netweaver application server java7 авг. 2017 г.

  • CVE-2021-38163
    76На этой неделе

    SAP NetWeaver (Visual Composer 7.0 RT) versions - 7.30, 7.31, 7.40, 7.50, without restriction, an attacker authenticated as a non-administra

    ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 36 %

    sap · netweaver14 сент. 2021 г.

  • CVE-2010-5326
    75На этой неделе

    The Invoker Servlet on SAP NetWeaver Application Server Java platforms, possibly before 7.3, does not require authentication, which allows r

    КритическаяCVSS 10,0KEVГотовый эксплойтEPSS 18 %

    sap · netweaver application server java13 мая 2016 г.

  • CVE-2016-3976
    74На этой неделе

    Directory traversal vulnerability in SAP NetWeaver AS Java 7.1 through 7.5 allows remote attackers to read arbitrary files via a ..\ (dot do

    ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 47 %

    sap · netweaver application server java7 апр. 2016 г.

  • CVE-2019-0344
    71На этой неделе

    Due to unsafe deserialization used in SAP Commerce Cloud (virtualjdbc extension), versions 6.4, 6.5, 6.6, 6.7, 1808, 1811, 1905, it is possi

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 7 %

    sap · commerce cloud14 авг. 2019 г.

  • CVE-2025-42999
    70На этой неделе

    Insecure Deserialization in SAP NetWeaver (Visual Composer development server)

    КритическаяCVSS 9,1KEVГотовый эксплойтEPSS 14 %

    sap · netweaver12 мая 2025 г.

  • CVE-2010-0219
    67На этой неделе

    Apache Axis2, as used in dswsbobje.war in SAP BusinessObjects Enterprise XI 3.2, CA ARCserve D2D r15, and other products, has a default pass

    КритическаяCVSS 10,0Готовый эксплойтEPSS 91 %

    apache · axis218 окт. 2010 г.

  • CVE-2016-2388
    67На этой неделе

    The Universal Worklist Configuration in SAP NetWeaver AS JAVA 7.4 allows remote attackers to obtain sensitive user information via a crafted

    СредняяCVSS 5,3KEVГотовый эксплойтEPSS 52 %

    sap · netweaver application server java16 февр. 2016 г.

  • CVE-2018-2380
    65На этой неделе

    SAP CRM, 7.01, 7.02,7.30, 7.31, 7.33, 7.54, allows an attacker to exploit insufficient validation of path information provided by users, thu

    СредняяCVSS 6,6KEVГотовый эксплойтEPSS 29 %

    sap · customer relationship management1 мар. 2018 г.

  • CVE-2008-0244
    64На этой неделе

    SAP MaxDB 7.6.03 build 007 and earlier allows remote attackers to execute arbitrary commands via "&&" and other shell metacharacters in exec

    КритическаяCVSS 10,0Готовый эксплойтEPSS 80 %

    sap · maxdb11 янв. 2008 г.

  • CVE-2016-9563
    63На этой неделе

    BC-BMT-BPM-DSK in SAP NetWeaver AS JAVA 7.5 allows remote authenticated users to conduct XML External Entity (XXE) attacks via the sap.com~t

    СредняяCVSS 6,5KEVГотовый эксплойтEPSS 24 %

    sap · netweaver application server java22 нояб. 2016 г.

  • CVE-2024-41730
    62На этой неделе

    Missing Authentication check in SAP BusinessObjects Business Intelligence Platform

    КритическаяCVSS 9,8Эксплойта нетEPSS 76 %

    sap · business objects business intelligence platform13 авг. 2024 г.

  • CVE-2021-33690
    60На этой неделе

    Server-Side Request Forgery (SSRF) vulnerability has been detected in the SAP NetWeaver Development Infrastructure Component Build Service v

    КритическаяCVSS 9,9Proof of conceptEPSS 69 %

    sap · netweaver development infrastructure15 сент. 2021 г.

  • CVE-2009-4988
    60На этой неделе

    Stack-based buffer overflow in NT_Naming_Service.exe in SAP Business One 2005 A 6.80.123 and 6.80.320 allows remote attackers to execute arb

    КритическаяCVSS 10,0Готовый эксплойтEPSS 66 %

    sap · business one 2005-a25 авг. 2010 г.

  • CVE-2008-0621
    52В плане

    Buffer overflow in SAPLPD 6.28 and earlier included in SAP GUI 7.10 and SAPSprint before 1018 allows remote attackers to execute arbitrary c

    ВысокаяCVSS 7,5Готовый эксплойтEPSS 73 %

    sap · sapgui6 февр. 2008 г.

  • CVE-2007-3614
    51В плане

    Multiple stack-based buffer overflows in waHTTP.exe (aka the SAP DB Web Server) in SAP DB, possibly 7.3 through 7.5, allow remote attackers

    ВысокаяCVSS 7,5Готовый эксплойтEPSS 70 %

    sap · sap db6 июл. 2007 г.

  • CVE-2007-3605
    51В плане

    Stack-based buffer overflow in the kweditcontrol.kwedit.1 ActiveX control in FrontEnd\SapGui\kwedit.dll in the EnjoySAP SAP GUI allows remot

    ВысокаяCVSS 7,6Готовый эксплойтEPSS 70 %

    sap · enjoysap6 июл. 2007 г.

  • CVE-2021-21480
    51В плане

    SAP MII allows users to create dashboards and save them as JSP through the SSCE (Self Service Composition Environment).

    ВысокаяCVSS 8,8Эксплойта нетEPSS 52 %

    sap · manufacturing integration and intelligence9 мар. 2021 г.

  • CVE-2010-2590
    51В плане

    Heap-based buffer overflow in the CrystalReports12.CrystalPrintControl.1 ActiveX control in PrintControl.dll 12.3.2.753 in SAP Crystal Repor

    КритическаяCVSS 9,3Готовый эксплойтEPSS 47 %

    sap · crystal reports21 дек. 2010 г.

  • CVE-2007-3624
    51В плане

    Heap-based buffer overflow in the Message HTTP Server in SAP Message Server allows remote attackers to execute arbitrary code via a long str

    КритическаяCVSS 10,0Proof of conceptEPSS 37 %

    sap · sap message server9 июл. 2007 г.