Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-6256

Опубликовано: 26 мая 2017
Источник: nvd
CVSS3: 9.6
CVSS2: 6.8
EPSS Средний

Описание

SAP Business One for Android 1.2.3 allows remote attackers to conduct XML External Entity (XXE) attacks via crafted XML data in a request to B1iXcellerator/exec/soap/vP.001sap0003.in_WCSX/com.sap.b1i.vplatform.runtime/INB_WS_CALL_SYNC_XPT/INB_WS_CALL_SYNC_XPT.ipo/proc, aka SAP Security Note 2378065.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sap:business_one:1.2.3:*:*:*:*:android:*:*

EPSS

Процентиль: 93%
0.10057
Средний

9.6 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 9.6
github
больше 3 лет назад

SAP Business One for Android 1.2.3 allows remote attackers to conduct XML External Entity (XXE) attacks via crafted XML data in a request to B1iXcellerator/exec/soap/vP.001sap0003.in_WCSX/com.sap.b1i.vplatform.runtime/INB_WS_CALL_SYNC_XPT/INB_WS_CALL_SYNC_XPT.ipo/proc, aka SAP Security Note 2378065.

EPSS

Процентиль: 93%
0.10057
Средний

9.6 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-611