Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-777j-4h5j-qg3c

Опубликовано: 13 фев. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.4

Описание

SAP IDES ECC-systems contain code that permits the execution of arbitrary program code of user's choice.An attacker can therefore control the behaviour of the system by executing malicious code which can potentially escalate privileges with low impact on confidentiality, integrity and availability of the system.

SAP IDES ECC-systems contain code that permits the execution of arbitrary program code of user's choice.An attacker can therefore control the behaviour of the system by executing malicious code which can potentially escalate privileges with low impact on confidentiality, integrity and availability of the system.

EPSS

Процентиль: 53%
0.00306
Низкий

7.4 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 7.4
nvd
почти 2 года назад

SAP IDES ECC-systems contain code that permits the execution of arbitrary program code of user's choice.An attacker can therefore control the behaviour of the system by executing malicious code which can potentially escalate privileges with low impact on confidentiality, integrity and availability of the system.

CVSS3: 7.4
fstec
почти 2 года назад

Уязвимость системы для тестирования и обучения SAP IDES, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 53%
0.00306
Низкий

7.4 High

CVSS3

Дефекты

CWE-78