Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w375-34xx-jhpq

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.4

Описание

The XML parser, which is being used by SAP Enable Now, before version 1902, has not been hardened correctly, leading to Missing XML Validation vulnerability. This issue affects the file upload at multiple locations. An attacker can read local XXE files.

The XML parser, which is being used by SAP Enable Now, before version 1902, has not been hardened correctly, leading to Missing XML Validation vulnerability. This issue affects the file upload at multiple locations. An attacker can read local XXE files.

EPSS

Процентиль: 32%
0.00126
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 5.4
nvd
больше 6 лет назад

The XML parser, which is being used by SAP Enable Now, before version 1902, has not been hardened correctly, leading to Missing XML Validation vulnerability. This issue affects the file upload at multiple locations. An attacker can read local XXE files.

CVSS3: 5.4
fstec
больше 6 лет назад

Уязвимость синтаксического анализатора XML платформы для обеспечения эффективности учебных материалов и документации SAP Enable Now, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 32%
0.00126
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-611