Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-04516

Опубликовано: 12 фев. 2024
Источник: fstec
CVSS3: 4.7
CVSS2: 4
EPSS Низкий

Описание

Уязвимость единго интерфейса для приложений SAP NetWeaver Business Client существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS)

Вендор

SAP SE

Наименование ПО

SAP NetWeaver Business Client

Версия ПО

SAP UI 754 (SAP NetWeaver Business Client)
SAP UI 755 (SAP NetWeaver Business Client)
SAP UI 756 (SAP NetWeaver Business Client)
SAP UI 757 (SAP NetWeaver Business Client)
SAP UI 758 (SAP NetWeaver Business Client)
SAP BASIS 700 (SAP NetWeaver Business Client)
SAP BASIS 701 (SAP NetWeaver Business Client)
SAP BASIS 702 (SAP NetWeaver Business Client)
SAP BASIS 731 (SAP NetWeaver Business Client)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,7)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://support.sap.com/en/my-support/knowledge-base/security-notes-news.html?anchorId=section_370125364

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 66%
0.00523
Низкий

4.7 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.7
nvd
почти 2 года назад

SAP NWBC for HTML - versions SAP_UI 754, SAP_UI 755, SAP_UI 756, SAP_UI 757, SAP_UI 758, SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702, SAP_BASIS 731, does not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability. An unauthenticated attacker can inject malicious javascript to cause limited impact to confidentiality and integrity of the application data after successful exploitation.

CVSS3: 4.7
github
почти 2 года назад

SAP NWBC for HTML - versions SAP_UI 754, SAP_UI 755, SAP_UI 756, SAP_UI 757, SAP_UI 758, SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702, SAP_BASIS 731, does not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability. An unauthenticated attacker can inject malicious javascript to cause limited impact to confidentiality and integrity of the application data after successful exploitation.

EPSS

Процентиль: 66%
0.00523
Низкий

4.7 Medium

CVSS3

4 Medium

CVSS2