Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c7xq-233c-6w92

Опубликовано: 12 нояб. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

Due to missing authorization check in SAP NetWeaver AS Java (System Landscape Directory) an unauthorized user can read and modify some restricted global SLD configurations causing low impact on confidentiality and integrity of the application.

Due to missing authorization check in SAP NetWeaver AS Java (System Landscape Directory) an unauthorized user can read and modify some restricted global SLD configurations causing low impact on confidentiality and integrity of the application.

EPSS

Процентиль: 25%
0.00088
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 6.5
nvd
около 1 года назад

Due to missing authorization check in SAP NetWeaver AS Java (System Landscape Directory) an unauthorized user can read and modify some restricted global SLD configurations causing low impact on confidentiality and integrity of the application.

CVSS3: 6.5
fstec
около 1 года назад

Уязвимость программной интеграционной платформы SAP NetWeaver AS Java, связанная с отсутствием процедуры авторизации, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 25%
0.00088
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-862