Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5p4v-rpm8-m6g3

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

Due to missing input validation, SAP Financial Consolidation, before versions 10.0 and 10.1, enables an attacker to use crafted input to interfere with the structure of the surrounding query leading to XPath Injection.

Due to missing input validation, SAP Financial Consolidation, before versions 10.0 and 10.1, enables an attacker to use crafted input to interfere with the structure of the surrounding query leading to XPath Injection.

EPSS

Процентиль: 51%
0.00285
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-91

Связанные уязвимости

CVSS3: 6.5
nvd
больше 6 лет назад

Due to missing input validation, SAP Financial Consolidation, before versions 10.0 and 10.1, enables an attacker to use crafted input to interfere with the structure of the surrounding query leading to XPath Injection.

CVSS3: 6.5
fstec
больше 6 лет назад

Уязвимость веб-приложения SAP Financial Consolidation, связанная с ошибками при обработке XML-запросов, позволяющая нарушителю провести атаку типа «Xpath-инъекция»

EPSS

Процентиль: 51%
0.00285
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-91