Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j5g9-vffg-hxrm

Опубликовано: 08 окт. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 5.4

Описание

SAP Commerce Backoffice does not sufficiently encode user controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability. After successful exploitation, an attacker can cause limited impact on confidentiality and integrity of the application.

SAP Commerce Backoffice does not sufficiently encode user controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability. After successful exploitation, an attacker can cause limited impact on confidentiality and integrity of the application.

EPSS

Процентиль: 63%
0.00452
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
nvd
больше 1 года назад

SAP Commerce Backoffice does not sufficiently encode user controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability. After successful exploitation, an attacker can cause limited impact on confidentiality and integrity of the application.

CVSS3: 5.4
fstec
больше 1 года назад

Уязвимость веб-приложение для управления и администрирования платформы SAP Commerce Backoffice, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю, действующему удалённо, проводить межсайтовые сценарные атаки

EPSS

Процентиль: 63%
0.00452
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79