Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f5c7-p8w5-6jv3

Опубликовано: 06 июл. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8.1

Описание

Due to missing authentication and insufficient input validation, the OSCommand Bridge of SAP Diagnostics Agent - version 720, allows an attacker with deep knowledge of the system to execute scripts on all connected Diagnostics Agents. On successful exploitation, the attacker can completely compromise confidentiality, integrity and availability of the system.

Due to missing authentication and insufficient input validation, the OSCommand Bridge of SAP Diagnostics Agent - version 720, allows an attacker with deep knowledge of the system to execute scripts on all connected Diagnostics Agents. On successful exploitation, the attacker can completely compromise confidentiality, integrity and availability of the system.

EPSS

Процентиль: 92%
0.08406
Низкий

8.1 High

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 9
nvd
почти 3 года назад

Due to missing authentication and insufficient input validation, the OSCommand Bridge of SAP Diagnostics Agent - version 720, allows an attacker with deep knowledge of the system to execute scripts on all connected Diagnostics Agents. On successful exploitation, the attacker can completely compromise confidentiality, integrity and availability of the system.

CVSS3: 9
fstec
почти 3 года назад

Уязвимость программного средства SAP Diagnostic Agent связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать влияние на конфиденциальность, целостность и доступность

EPSS

Процентиль: 92%
0.08406
Низкий

8.1 High

CVSS3

Дефекты

CWE-306