SAP

Netweaver

104 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.73%
  • Veröffentlicht 14.02.2014 15:55:07
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Unspecified vulnerability in Message Server in SAP NetWeaver 7.20 allows remote attackers to cause a denial of service via unknown attack vectors.

  • EPSS 0.33%
  • Veröffentlicht 14.02.2014 15:55:07
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Cross-site scripting (XSS) vulnerability in the Integration Repository in the SAP Exchange Infrastructure (BC-XI) component in SAP NetWeaver allows remote attackers to inject arbitrary web script or HTML via vectors related to the ESR application and...

  • EPSS 0.33%
  • Veröffentlicht 14.02.2014 15:55:07
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Cross-site scripting (XSS) vulnerability in ISpeakAdapter in the Integration Repository in the SAP Exchange Infrastructure (BC-XI) component 3.0, 7.00 through 7.02, and 7.10 through 7.11 for SAP NetWeaver allows remote attackers to inject arbitrary w...

  • EPSS 0.71%
  • Veröffentlicht 13.12.2013 20:08:40
  • Zuletzt bearbeitet 11.04.2025 00:51:21

SQL injection vulnerability in the RSDDCVER_COUNT_TAB_COLS function in SAP NetWeaver 7.30 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.

  • EPSS 0.46%
  • Veröffentlicht 23.11.2013 19:55:03
  • Zuletzt bearbeitet 11.04.2025 00:51:21

SQL injection vulnerability in the SRTT_GET_COUNT_BEFORE_KEY_RFC function in SAP NetWeaver 7.30 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.

  • EPSS 0.15%
  • Veröffentlicht 20.11.2013 14:12:31
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Directory traversal vulnerability in the Exportability Check Service in SAP NetWeaver allows remote attackers to read arbitrary files via unspecified vectors.

  • EPSS 1.52%
  • Veröffentlicht 20.11.2013 14:12:31
  • Zuletzt bearbeitet 11.04.2025 00:51:21

GRMGApp in SAP NetWeaver allows remote attackers to have unspecified impact and attack vectors, related to an XML External Entity (XXE) issue.

  • EPSS 0.18%
  • Veröffentlicht 20.11.2013 14:12:31
  • Zuletzt bearbeitet 11.04.2025 00:51:21

GRMGApp in SAP NetWeaver allows remote attackers to bypass intended access restrictions via unspecified vectors.

  • EPSS 0.31%
  • Veröffentlicht 20.11.2013 14:12:30
  • Zuletzt bearbeitet 11.04.2025 00:51:21

The J2EE Engine in SAP NetWeaver 6.40, 7.02, and earlier allows remote attackers to redirect users to arbitrary web sites, conduct phishing attacks, and obtain sensitive information (cookies and SAPPASSPORT) via unspecified vectors.

  • EPSS 0.7%
  • Veröffentlicht 20.11.2013 14:12:30
  • Zuletzt bearbeitet 11.04.2025 00:51:21

The SHSTI_UPLOAD_XML function in the Application Server for ABAP (AS ABAP) in SAP NetWeaver 7.31 and earlier allows remote attackers to cause a denial of service via unspecified vectors, related to an XML External Entity (XXE) issue.