Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m9w9-8mhg-qqvc

Опубликовано: 14 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 8.7

Описание

SAP BusinessObjects Business Intelligence Platform allows an unauthenticated attacker to perform session hijacking over the network without any user interaction, due to an information disclosure vulnerability. Attacker can access and modify all the data of the application.

SAP BusinessObjects Business Intelligence Platform allows an unauthenticated attacker to perform session hijacking over the network without any user interaction, due to an information disclosure vulnerability. Attacker can access and modify all the data of the application.

EPSS

Процентиль: 39%
0.00174
Низкий

8.7 High

CVSS3

Дефекты

CWE-497

Связанные уязвимости

CVSS3: 8.7
nvd
около 1 года назад

SAP BusinessObjects Business Intelligence Platform allows an unauthenticated attacker to perform session hijacking over the network without any user interaction, due to an information disclosure vulnerability. Attacker can access and modify all the data of the application.

CVSS3: 8.7
fstec
около 1 года назад

Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server ABAP, связанная с раскрытием системных данных неавторизованной для контролируемой области, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 39%
0.00174
Низкий

8.7 High

CVSS3

Дефекты

CWE-497