Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-4830

Опубликовано: 16 апр. 2009
Источник: nvd
CVSS2: 9.3
EPSS Средний

Описание

Insecure method vulnerability in the KWEdit ActiveX control in SAP GUI 6.40 Patch 29 (KWEDIT.DLL 6400.1.1.41) and 7.10 Patch 5 (KWEDIT.DLL 7100.1.1.43) allows remote attackers to (1) overwrite arbitrary files via the SaveDocumentAs method or (2) read or execute arbitrary files via the OpenDocument method.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sap:sap_gui:6.40:*:*:*:*:*:*:*
cpe:2.3:a:sap:sap_gui:7.10:*:*:*:*:*:*:*

EPSS

Процентиль: 98%
0.62466
Средний

9.3 Critical

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
больше 3 лет назад

Insecure method vulnerability in the KWEdit ActiveX control in SAP GUI 6.40 Patch 29 (KWEDIT.DLL 6400.1.1.41) and 7.10 Patch 5 (KWEDIT.DLL 7100.1.1.43) allows remote attackers to (1) overwrite arbitrary files via the SaveDocumentAs method or (2) read or execute arbitrary files via the OpenDocument method.

EPSS

Процентиль: 98%
0.62466
Средний

9.3 Critical

CVSS2

Дефекты

NVD-CWE-Other