Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qq2m-786r-7m25

Опубликовано: 13 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.3

Описание

Improper Session Management in SAP Business Objects, 4.0, from 4.10, from 4.20, 4.30, CMC/BI Launchpad/Fiorified BI Launchpad. In case of password change for a user, all other active sessions created using older password continues to be active.

Improper Session Management in SAP Business Objects, 4.0, from 4.10, from 4.20, 4.30, CMC/BI Launchpad/Fiorified BI Launchpad. In case of password change for a user, all other active sessions created using older password continues to be active.

EPSS

Процентиль: 43%
0.00209
Низкий

7.3 High

CVSS3

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 7.3
nvd
почти 8 лет назад

Improper Session Management in SAP Business Objects, 4.0, from 4.10, from 4.20, 4.30, CMC/BI Launchpad/Fiorified BI Launchpad. In case of password change for a user, all other active sessions created using older password continues to be active.

CVSS3: 7.3
fstec
около 8 лет назад

Уязвимость программного обеспечения для сбора и анализа данных SAP Business Objects, связанная с некорректным управлением сеансом, позволяющая нарушителю получить несанкционированный доступ

EPSS

Процентиль: 43%
0.00209
Низкий

7.3 High

CVSS3

Дефекты

CWE-384