Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wvj2-mccw-pg3m

Опубликовано: 11 нояб. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 5.4

Описание

SAP Starter Solution allows an authenticated attacker to execute crafted database queries, thereby exposing the back-end database. As a result, this vulnerability has a low impact on the application's confidentiality and integrity but no impact on its availability.

SAP Starter Solution allows an authenticated attacker to execute crafted database queries, thereby exposing the back-end database. As a result, this vulnerability has a low impact on the application's confidentiality and integrity but no impact on its availability.

EPSS

Процентиль: 13%
0.00043
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 5.4
nvd
3 месяца назад

SAP Starter Solution allows an authenticated attacker to execute crafted database queries, thereby exposing the back-end database. As a result, this vulnerability has a low impact on the application's confidentiality and integrity but no impact on its availability.

CVSS3: 5.4
fstec
3 месяца назад

Уязвимость средства управления налогами и бухгалтерией для малых и средних предприятий SAP Starter Solution (PL SAFT), связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольные SQL-запросы к базе данных

EPSS

Процентиль: 13%
0.00043
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-89