Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jrpm-x59j-5pxj

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

SAP ERP (HCM Travel Management), versions - 600, 602, 603, 604, 605, 606, 607, 608, allows an authenticated but unauthorized attacker to read, modify and settle trips, resulting in escalation of privileges, due to Missing Authorization Check.

SAP ERP (HCM Travel Management), versions - 600, 602, 603, 604, 605, 606, 607, 608, allows an authenticated but unauthorized attacker to read, modify and settle trips, resulting in escalation of privileges, due to Missing Authorization Check.

EPSS

Процентиль: 40%
0.00179
Низкий

Связанные уязвимости

CVSS3: 8.1
nvd
больше 5 лет назад

SAP ERP (HCM Travel Management), versions - 600, 602, 603, 604, 605, 606, 607, 608, allows an authenticated but unauthorized attacker to read, modify and settle trips, resulting in escalation of privileges, due to Missing Authorization Check.

CVSS3: 5.4
fstec
больше 5 лет назад

Уязвимость программного средства управления персоналом SAP ERP HCM, связанная с отсутствием авторизации, позволяющая нарушителю повысить свои привилегии

CVSS3: 4.8
fstec
больше 5 лет назад

Уязвимость платформы бизнес-аналитики SAP Business Objects Business Intelligence Platform, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки

EPSS

Процентиль: 40%
0.00179
Низкий