漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
SQL Injection vulnerability in SAP S/4HANA Project Management (PPM-PRO)
Vulnerability Description
SAP S/4HANA application Project Management (PPM-PRO) allows an attacker with high privileges to execute crafted database queries, exposing the backend database. This results in low impact on confidentiality, with no impact on integrity and availability of the application.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:L/A:L
Vulnerability Type
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
Vulnerability Title
SAP S/4HANA SQL注入漏洞
Vulnerability Description
SAP S/4HANA是德国SAP公司的一个基于 SAP HANA 内存数据库系统的的企业资源管理软件。 SAP S/4HANA存在SQL注入漏洞,该漏洞源于执行特制数据库查询,将后端数据库暴露,可能导致低机密性影响。以下版本受到影响:SAP_APPL 600版本、602、603、604、605、606、617、618版本、S4CORE 102版本、103、104、105、106、107、108版本、CPRXRPM 400版本、450_700、500_702和610_740。
CVSS Information
N/A
Vulnerability Type
N/A