SAP_SE 厂商相关 571 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
SAP SE 是全球领先的企业应用软件供应商,其核心产品涵盖 ERP、CRM 及数据分析平台。历史漏洞多集中于远程代码执行、身份验证绕过及跨站脚本,常因复杂集成逻辑或配置缺陷引发。近期关注点包括云环境下的权限管理风险及供应链依赖问题。作为关键基础设施提供商,其系统稳定性与数据完整性对众多大型企业至关重要,需持续强化补丁管理与访问控制机制。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-42911 | SAP NetWeaver 安全漏洞 — SAP NetWeaver (Service Data Download)CWE-862 | 5.0 | Medium | 2025-09-09 |
| CVE-2025-42976 | SAP NetWeaver Application Server ABAP 缓冲区错误漏洞 — SAP NetWeaver Application Server ABAP (BIC Document)CWE-125 | 8.1 | High | 2025-08-12 |
| CVE-2025-42975 | SAP NetWeaver Application Server ABAP 跨站脚本漏洞 — SAP NetWeaver Application Server ABAP (BIC Document)CWE-79 | 6.1 | Medium | 2025-08-12 |
| CVE-2025-42957 | SAP S/4HANA 代码注入漏洞 — SAP S/4HANA (Private Cloud or On-Premise)CWE-94 | 9.9 | Critical | 2025-08-12 |
| CVE-2025-42955 | SAP Cloud Connector 安全漏洞 — SAP Cloud ConnectorCWE-862 | 3.5 | Low | 2025-08-12 |
| CVE-2025-42951 | SAP Business One 安全漏洞 — SAP Business One (SLD)CWE-863 | 8.8 | High | 2025-08-12 |
| CVE-2025-42950 | SAP Landscape Transformation 代码注入漏洞 — SAP Landscape Transformation (Analysis Platform)CWE-94 | 9.9 | Critical | 2025-08-12 |
| CVE-2025-42949 | SAP ABAP Platform 安全漏洞 — ABAP PlatformCWE-862 | 4.9 | Medium | 2025-08-12 |
| CVE-2025-42948 | SAP NetWeaver ABAP Platform 跨站脚本漏洞 — SAP NetWeaver ABAP PlatformCWE-79 | 6.1 | Medium | 2025-08-12 |
| CVE-2025-42946 | SAP S/4HANA 路径遍历漏洞 — SAP S/4HANA (Bank Communication Management)CWE-22 | 6.9 | Medium | 2025-08-12 |
| CVE-2025-42945 | SAP NetWeaver Application Server ABAP 代码注入漏洞 — SAP NetWeaver Application Server ABAPCWE-94 | 6.1 | Medium | 2025-08-12 |
| CVE-2025-42943 | SAP GUI for Windows 安全漏洞 — SAP GUI for WindowsCWE-250 | 4.5 | Medium | 2025-08-12 |
| CVE-2025-42942 | SAP NetWeaver Application Server ABAP 跨站脚本漏洞 — SAP NetWeaver Application Server for ABAPCWE-79 | 6.1 | Medium | 2025-08-12 |
| CVE-2025-42941 | SAP Fiori 安全漏洞 — SAP Fiori (Launchpad)CWE-1022 | 3.5 | Low | 2025-08-12 |
| CVE-2025-42936 | SAP NetWeaver Application Server ABAP 安全漏洞 — SAP NetWeaver Application Server for ABAPCWE-266 | 5.4 | Medium | 2025-08-12 |
| CVE-2025-42935 | SAP Internet Communication Manager和SAP NetWeaver Application Server ABAP 日志信息泄露漏洞 — SAP NetWeaver AS for ABAP and ABAP Platform(Internet Communication Manager)CWE-532 | 4.1 | Medium | 2025-08-12 |
| CVE-2025-42934 | SAP S/4HANA 注入漏洞 — SAP S/4HANA (Supplier invoice)CWE-113 | 4.3 | Medium | 2025-08-12 |
| CVE-2025-42947 | SAP FICA ODN framework 代码注入漏洞 — SAP FICA ODN frameworkCWE-94 | 5.5 | Medium | 2025-07-23 |
| CVE-2025-43001 | SAP SAPCAR 安全漏洞 — SAPCARCWE-266 | 6.9 | Medium | 2025-07-08 |
| CVE-2025-42992 | SAP SAPCAR 安全漏洞 — SAPCARCWE-266 | 6.9 | Medium | 2025-07-08 |
| CVE-2025-42986 | SAP NetWeaver和SAP ABAP Platform 安全漏洞 — SAP NetWeaver and ABAP PlatformCWE-862 | 4.3 | Medium | 2025-07-08 |
| CVE-2025-42985 | SAP BusinessObjects Content Administrator Workbench 输入验证错误漏洞 — SAP BusinessObjects Content Administrator workbenchCWE-601 | 6.1 | Medium | 2025-07-08 |
| CVE-2025-42981 | SAP NetWeaver Application Server ABAP 输入验证错误漏洞 — SAP NetWeaver Application Server ABAPCWE-601 | 6.1 | Medium | 2025-07-08 |
| CVE-2025-42980 | SAP NetWeaver Enterprise Portal Federated Portal Network 代码问题漏洞 — SAP NetWeaver Enterprise Portal Federated Portal NetworkCWE-502 | 9.1 | Critical | 2025-07-08 |
| CVE-2025-42979 | SAP GUI for Windows 安全漏洞 — SAP GUI for WindowsCWE-922 | 5.6 | Medium | 2025-07-08 |
| CVE-2025-42978 | SAP NetWeaver Application Server Java 安全漏洞 — SAP NetWeaver Application Server JavaCWE-940 | 3.5 | Low | 2025-07-08 |
| CVE-2025-42974 | SAP NetWeaver 安全漏洞 — SAP NetWeaver and ABAP Platform (SDCCN)CWE-862 | 4.3 | Medium | 2025-07-08 |
| CVE-2025-42973 | SAP Data Services Management Console 跨站脚本漏洞 — SAP Data Services (DQ Report)CWE-79 | 5.4 | Medium | 2025-07-08 |
| CVE-2025-42971 | SAP SAPCAR 缓冲区错误漏洞 — SAPCARCWE-787 | 4.0 | Medium | 2025-07-08 |
| CVE-2025-42970 | SAP SAPCAR 路径遍历漏洞 — SAPCARCWE-22 | 5.8 | Medium | 2025-07-08 |
本页汇总了 SAP_SE 厂商截至目前公开的全部 571 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。