Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f69c-x64c-x2rm

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

SAP Business One, version - 10.0, allows an attacker with business authorization to upload any files (including script files) without the proper file format validation.

SAP Business One, version - 10.0, allows an attacker with business authorization to upload any files (including script files) without the proper file format validation.

EPSS

Процентиль: 53%
0.00303
Низкий

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 8.8
nvd
больше 4 лет назад

SAP Business One, version - 10.0, allows an attacker with business authorization to upload any files (including script files) without the proper file format validation.

CVSS3: 8.8
fstec
больше 4 лет назад

Уязвимость системы управления ресурсами предприятия SAP Business One, связанная с отсутствием ограничений на загрузку файлов, позволяющая нарушителю загрузить и выполнить произвольный файл

EPSS

Процентиль: 53%
0.00303
Низкий

Дефекты

CWE-434