Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p594-8qmm-h7mr

Опубликовано: 09 июл. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 4.1

Описание

Under certain conditions SAP NetWeaver Application Server for ABAP and ABAP Platform allows an attacker to access remote-enabled function module with no further authorization which would otherwise be restricted, the function can be used to read non-sensitive information with low impact on confidentiality of the application.

Under certain conditions SAP NetWeaver Application Server for ABAP and ABAP Platform allows an attacker to access remote-enabled function module with no further authorization which would otherwise be restricted, the function can be used to read non-sensitive information with low impact on confidentiality of the application.

EPSS

Процентиль: 29%
0.00108
Низкий

4.1 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 4.1
nvd
больше 1 года назад

Under certain conditions SAP NetWeaver Application Server for ABAP and ABAP Platform allows an attacker to access remote-enabled function module with no further authorization which would otherwise be restricted, the function can be used to read non-sensitive information with low impact on confidentiality of the application.

CVSS3: 4.1
fstec
больше 1 года назад

Уязвимость программных интеграционных платформ SAP NetWeaver AS ABAP и SAP ABAP Platform, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 29%
0.00108
Низкий

4.1 Medium

CVSS3

Дефекты

CWE-200