Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-04847

Опубликовано: 08 апр. 2025
Источник: fstec
CVSS3: 4.7
CVSS2: 4
EPSS Низкий

Описание

Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server ABAP связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, осуществлять межсайтовые сценарные атаки (XSS)

Вендор

SAP SE

Наименование ПО

SAP NetWeaver As ABAP

Версия ПО

krnl64nuc 7.22 (SAP NetWeaver As ABAP)
krnl64nuc 7.22ext (SAP NetWeaver As ABAP)
krnl64uc 7.22 (SAP NetWeaver As ABAP)
krnl64uc 7.22ext (SAP NetWeaver As ABAP)
krnl64uc 7.53 (SAP NetWeaver As ABAP)
kernel 7.77 (SAP NetWeaver As ABAP)
kernel 7.22 (SAP NetWeaver As ABAP)
kernel 7.53 (SAP NetWeaver As ABAP)
kernel 7.54 (SAP NetWeaver As ABAP)
kernel 7.89 (SAP NetWeaver As ABAP)
kernel 7.93 (SAP NetWeaver As ABAP)
kernel 9.14 (SAP NetWeaver As ABAP)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,7)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://url.sap/sapsecuritypatchday

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 38%
0.00167
Низкий

4.7 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.7
nvd
10 месяцев назад

SAP NetWeaver Application Server ABAP does not sufficiently encode user-controlled inputs, leading to Stored Cross-Site Scripting (XSS) vulnerability. This enables an attacker, without requiring any privileges, to inject malicious JavaScript into a website. When a user visits the compromised page, the injected script gets executed, potentially compromising the confidentiality and integrity within the scope of the victim�s browser. Availability is not impacted.

CVSS3: 4.7
github
10 месяцев назад

SAP NetWeaver Application Server ABAP does not sufficiently encode user-controlled inputs, leading to Stored Cross-Site Scripting (XSS) vulnerability. This enables an attacker, without requiring any privileges, to inject malicious JavaScript into a website. When a user visits the compromised page, the injected script gets executed, potentially compromising the confidentiality and integrity within the scope of the victim�s browser. Availability is not impacted.

EPSS

Процентиль: 38%
0.00167
Низкий

4.7 Medium

CVSS3

4 Medium

CVSS2