VDB

CNVD-2022-58471

CNVD-2022-58471 PUBLISHED

SAP Business One是德国思爱普(SAP)公司的一套企业管理软件。该软件包括财务管理、运营管理和人力资源管理等功能。 SAP Business One 10.0版本存在SQL注入漏洞,该漏洞源于对于SQL语句缺乏有效的验证与转义,具有业务特权的攻击者可利用该漏洞执行精心制作的数据库查询,从而暴露后端数据库。

Timeline

  • Sep 14, 2021 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›