Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-97w5-x582-9cr9

Опубликовано: 09 июл. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.1

Описание

SAP Business Warehouse - Business Planning and Simulation application does not sufficiently encode user controlled inputs, resulting in Reflected Cross-Site Scripting (XSS) vulnerability. After successful exploitation, an attacker can cause low impact on the confidentiality and integrity of the application.

SAP Business Warehouse - Business Planning and Simulation application does not sufficiently encode user controlled inputs, resulting in Reflected Cross-Site Scripting (XSS) vulnerability. After successful exploitation, an attacker can cause low impact on the confidentiality and integrity of the application.

EPSS

Процентиль: 38%
0.00166
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
больше 1 года назад

SAP Business Warehouse - Business Planning and Simulation application does not sufficiently encode user controlled inputs, resulting in Reflected Cross-Site Scripting (XSS) vulnerability. After successful exploitation, an attacker can cause low impact on the confidentiality and integrity of the application.

CVSS3: 6.1
fstec
больше 1 года назад

Уязвимость системы управления данными и аналитики SAP Business Warehouse, связанная с недостаточным кодированием вводимых пользовательских данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

EPSS

Процентиль: 38%
0.00166
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79