Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-377h-vgg5-642q

Опубликовано: 11 июл. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.2

Описание

SAP Solution Manager (Diagnostics agent) - version 7.20, allows an attacker to tamper with headers in a client request. This misleads SAP Diagnostics Agent to serve poisoned content to the server. On successful exploitation, the attacker can cause a limited impact on confidentiality and availability of the application.

SAP Solution Manager (Diagnostics agent) - version 7.20, allows an attacker to tamper with headers in a client request. This misleads SAP Diagnostics Agent to serve poisoned content to the server. On successful exploitation, the attacker can cause a limited impact on confidentiality and availability of the application.

EPSS

Процентиль: 54%
0.00309
Низкий

7.2 High

CVSS3

Дефекты

CWE-116
CWE-644

Связанные уязвимости

CVSS3: 7.2
nvd
больше 2 лет назад

SAP Solution Manager (Diagnostics agent) - version 7.20, allows an attacker to tamper with headers in a client request. This misleads SAP Diagnostics Agent to serve poisoned content to the server. On successful exploitation, the attacker can cause a limited impact on confidentiality and availability of the application.

CVSS3: 7.2
fstec
больше 2 лет назад

Уязвимость платформы управления программными средами SAP Solution Manager (Diagnostics agent), связанная с недостатком механизма кодирование или экранирование выходных данных, позволяющая выполнить провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 54%
0.00309
Низкий

7.2 High

CVSS3

Дефекты

CWE-116
CWE-644