Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ccxm-r356-vpjv

Опубликовано: 09 янв. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 4.1

Описание

SAP NetWeaver ABAP Application Server and ABAP Platform do not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability. An attacker with low privileges can cause limited impact to confidentiality of the application data after successful exploitation.

SAP NetWeaver ABAP Application Server and ABAP Platform do not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability. An attacker with low privileges can cause limited impact to confidentiality of the application data after successful exploitation.

EPSS

Процентиль: 42%
0.00198
Низкий

4.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.1
nvd
около 2 лет назад

SAP NetWeaver ABAP Application Server and ABAP Platform do not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability. An attacker with low privileges can cause limited impact to confidentiality of the application data after successful exploitation.

CVSS3: 5.4
fstec
около 2 лет назад

Уязвимость программных интеграционных платформ SAP NetWeaver AS ABAP и SAP ABAP Platform существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

EPSS

Процентиль: 42%
0.00198
Низкий

4.1 Medium

CVSS3

Дефекты

CWE-79