Описание
Уязвимость платформы автоматизации бизнес-процессов SAP Business Process Automation (BPA) связана с ошибками ограничения XML-ссылок на внешние объекты, полученных из непроверенных источников. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить атаку с внедрением внешних сущностей XML и просмотреть произвольные файлы
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- Bugtraq
- PT
- SAP
EPSS
5.4 Medium
CVSS3
5.5 Medium
CVSS2
Связанные уязвимости
SAP Business Process Automation (BPA) By Redwood does not sufficiently validate an XML document accepted from an untrusted source resulting in an XML External Entity (XXE) vulnerability.
SAP Business Process Automation (BPA) By Redwood does not sufficiently validate an XML document accepted from an untrusted source resulting in an XML External Entity (XXE) vulnerability.
EPSS
5.4 Medium
CVSS3
5.5 Medium
CVSS2