Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r82q-4998-95r2

Опубликовано: 13 авг. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8.2

Описание

BEx Web Java Runtime Export Web Service does not sufficiently validate an XML document accepted from an untrusted source. An attacker can retrieve information from the SAP ADS system and exhaust the number of XMLForm service which makes the SAP ADS rendering (PDF creation) unavailable. This affects the confidentiality and availability of the application.

BEx Web Java Runtime Export Web Service does not sufficiently validate an XML document accepted from an untrusted source. An attacker can retrieve information from the SAP ADS system and exhaust the number of XMLForm service which makes the SAP ADS rendering (PDF creation) unavailable. This affects the confidentiality and availability of the application.

EPSS

Процентиль: 74%
0.00794
Низкий

8.2 High

CVSS3

Дефекты

CWE-91

Связанные уязвимости

CVSS3: 8.2
nvd
больше 1 года назад

BEx Web Java Runtime Export Web Service does not sufficiently validate an XML document accepted from an untrusted source. An attacker can retrieve information from the SAP ADS system and exhaust the number of XMLForm service which makes the SAP ADS rendering (PDF creation) unavailable. This affects the confidentiality and availability of the application.

CVSS3: 8.2
fstec
больше 1 года назад

Уязвимость программного обеспечения для работы с отчетами и данными в веб-среде BEx Web Java Runtime Export Web Service системы SAP Business Explorer (BEx), связанная с ошибками в обработке XML-запросов, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

EPSS

Процентиль: 74%
0.00794
Низкий

8.2 High

CVSS3

Дефекты

CWE-91