SAP_SE 厂商相关 605 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
SAP SE 是全球领先的企业应用软件供应商,其核心产品涵盖 ERP、CRM 及数据分析平台。历史漏洞多集中于远程代码执行、身份验证绕过及跨站脚本,常因复杂集成逻辑或配置缺陷引发。近期关注点包括云环境下的权限管理风险及供应链依赖问题。作为关键基础设施提供商,其系统稳定性与数据完整性对众多大型企业至关重要,需持续强化补丁管理与访问控制机制。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2024-25645 | SAP NetWeaver 信息泄露漏洞 — SAP NetWeaver (Enterprise Portal)CWE-732 | 5.3 | Medium | 2024-03-12 |
| CVE-2024-28163 | SAP NetWeaver Process Integration 信息泄露漏洞 — SAP NetWeaver Process Integration (Support Web Pages)CWE-732 | 5.3 | Medium | 2024-03-12 |
| CVE-2024-27902 | SAP NetWeaver AS 跨站脚本漏洞 — SAP NetWeaver AS ABAP applications based on SAPGUI for HTML (WebGUI)CWE-79 | 5.4 | Medium | 2024-03-12 |
| CVE-2024-27900 | SAP ABAP Platform 安全漏洞 — SAP ABAP PlatformCWE-862 | 4.3 | Medium | 2024-03-12 |
| CVE-2024-25644 | SAP NetWeaver 信息泄露漏洞 — NetWeaver (WSRM)CWE-732 | 5.3 | Medium | 2024-03-12 |
| CVE-2024-22133 | SAP Fiori 安全漏洞 — SAP Fiori Front End ServerCWE-863 | 4.6 | Medium | 2024-03-12 |
| CVE-2024-22127 | SAP NetWeaver 代码注入漏洞 — SAP NetWeaver AS Java (Administrator Log Viewer plug-in)CWE-77 | 9.1 | Critical | 2024-03-12 |
| CVE-2024-24741 | SAP Master Data Governance 安全漏洞 — SAP Master Data Governance MaterialCWE-862 | 4.3 | Medium | 2024-02-13 |
| CVE-2024-22129 | SAP Companion 跨站脚本漏洞 — SAP CompanionCWE-79 | 5.4 | Medium | 2024-02-13 |
| CVE-2024-25643 | SAP Fiori 安全漏洞 — SAP Fiori app (My Overtime Requests)CWE-862 | 4.3 | Medium | 2024-02-13 |
| CVE-2024-25642 | SAP Cloud Connector 信任管理问题漏洞 — SAP Cloud ConnectorCWE-295 | 7.4 | High | 2024-02-13 |
| CVE-2024-24743 | SAP NetWeaver AS 代码问题漏洞 — SAP NetWeaver AS Java (Guided Procedures)CWE-611 | 8.6 | High | 2024-02-13 |
| CVE-2024-24742 | SAP CRM 跨站脚本漏洞 — SAP CRM (WebClient UI)CWE-79 | 4.1 | Medium | 2024-02-13 |
| CVE-2024-24740 | SAP NetWeaver Application Server 信息泄露漏洞 — SAP NetWeaver Application Server ABAP (SAP Kernel)CWE-732 | 5.3 | Medium | 2024-02-13 |
| CVE-2024-24739 | SAP Bank Account Management 安全漏洞 — SAP BAM (Bank Account Management)CWE-862 | 6.3 | Medium | 2024-02-13 |
| CVE-2024-22132 | SAP IDES 操作系统命令注入漏洞 — SAP IDES SystemsCWE-78 | 7.4 | High | 2024-02-13 |
| CVE-2024-22131 | SAP ABA 代码注入漏洞 — SAP ABA (Application Basis)CWE-94 | 9.1 | Critical | 2024-02-13 |
| CVE-2024-22130 | SAP CRM WebClient UI 跨站脚本漏洞 — SAP CRM WebClient UICWE-79 | 7.6 | High | 2024-02-13 |
| CVE-2024-22128 | SAP NetWeaver Business Client for HTML 安全漏洞 — SAP NetWeaver Business Client for HTMLCWE-79 | 4.7 | Medium | 2024-02-13 |
| CVE-2024-22126 | SAP NetWeaver AS 跨站脚本漏洞 — SAP NetWeaver AS Java (User Admin Application)CWE-79 | 6.1 | Medium | 2024-02-13 |
| CVE-2024-22125 | SAP GUI 安全漏洞 — Microsoft Edge browser extension (SAP GUI connector for Microsoft Edge)CWE-497 | 7.4 | High | 2024-01-09 |
| CVE-2024-22124 | SAP Web Dispatcher 安全漏洞 — SAP NetWeaver (Internet Communication Manager)CWE-497 | 4.1 | Medium | 2024-01-09 |
| CVE-2024-21738 | SAP NetWeaver ABAP Server 跨站脚本漏洞 — SAP NetWeaver ABAP Application Server and ABAP PlatformCWE-79 | 4.1 | Medium | 2024-01-09 |
| CVE-2024-21737 | SAP Application Interface Framework 代码注入漏洞 — SAP Application Interface Framework (File Adapter)CWE-94 | 8.4 | High | 2024-01-09 |
| CVE-2024-21736 | SAP S/4HANA 授权问题漏洞 — SAP S/4HANA Finance (Advanced Payment Management)CWE-863 | 6.4 | Medium | 2024-01-09 |
| CVE-2024-21735 | SAP LT Replication Server 授权问题漏洞 — SAP LT Replication ServerCWE-863 | 7.3 | High | 2024-01-09 |
| CVE-2024-21734 | SAP Marketing 输入验证错误漏洞 — SAP Marketing (Contacts App)CWE-601 | 3.7 | Low | 2024-01-09 |
| CVE-2023-50424 | SAP BTP Security Services Integration Library 安全漏洞 — github.com/sap/cloud-security-client-goCWE-749 | 9.1 | Critical | 2023-12-12 |
| CVE-2023-50423 | SAP BTP Security Services Integration Library 安全漏洞 — sap-xssecCWE-749 | 9.1 | Critical | 2023-12-12 |
| CVE-2023-6542 | SAP Emarsys SDK 安全漏洞 — SAP EMARSYS SDK ANDROIDCWE-863 | 7.1 | High | 2023-12-12 |
本页汇总了 SAP_SE 厂商截至目前公开的全部 605 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。