Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00306

Опубликовано: 16 мар. 2017
Источник: fstec
CVSS3: 6.9
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость платформы для хранения и обработки бизнес-информации SAP Business Warehouse Universal Data Integration связана с некорректной обработкой предоставляемых пользователем данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, внедрить произвольный код

Вендор

SAP SE

Наименование ПО

SAP Business Warehouse Universal Data Integration

Версия ПО

7 (SAP Business Warehouse Universal Data Integration)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,9)

Возможные меры по устранению уязвимости

Использование рекомендаций: https://launchpad.support.sap.com/#/notes/2537545

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 61%
0.00418
Низкий

6.9 Medium

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.1
nvd
около 8 лет назад

Cross-Site scripting (XSS) in SAP Business Warehouse Universal Data Integration, from 7.10 to 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, due to insufficient encoding of user controlled inputs.

CVSS3: 6.1
github
больше 3 лет назад

Cross-Site scripting (XSS) in SAP Business Warehouse Universal Data Integration, from 7.10 to 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, due to insufficient encoding of user controlled inputs.

EPSS

Процентиль: 61%
0.00418
Низкий

6.9 Medium

CVSS3

6.1 Medium

CVSS2