Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wh97-9rvp-m9hj

Опубликовано: 09 янв. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8.4

Описание

In SAP Application Interface Framework File Adapter - version 702, a high privilege user can use a function module to traverse through various layers and execute OS commands directly. By this, such user can control the behaviour of the application. This leads to considerable impact on confidentiality, integrity and availability.

In SAP Application Interface Framework File Adapter - version 702, a high privilege user can use a function module to traverse through various layers and execute OS commands directly. By this, such user can control the behaviour of the application. This leads to considerable impact on confidentiality, integrity and availability.

EPSS

Процентиль: 45%
0.00222
Низкий

8.4 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 8.4
nvd
около 2 лет назад

In SAP Application Interface Framework File Adapter - version 702, a high privilege user can use a function module to traverse through various layers and execute OS commands directly. By this, such user can control the behaviour of the application. This leads to considerable impact on confidentiality, integrity and availability.

CVSS3: 8.4
fstec
около 2 лет назад

Уязвимость программного средства для разработки и управления интерфейсами приложений SAP Application Interface Framework, связанная с неверным управлением генерацией кода, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных

EPSS

Процентиль: 45%
0.00222
Низкий

8.4 High

CVSS3

Дефекты

CWE-94