Описание
SAP Marketing (UICUAN (1.20, 1.30, 1.40), SAPSCORE (1.13, 1.14)) does not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability.
Ссылки
- Third Party AdvisoryVDB Entry
- Permissions RequiredVendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Permissions RequiredVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:sap:marketing_sapscore:1.13:*:*:*:*:*:*:*
cpe:2.3:a:sap:marketing_sapscore:1.14:*:*:*:*:*:*:*
cpe:2.3:a:sap:marketing_uicuan:1.20:*:*:*:*:*:*:*
cpe:2.3:a:sap:marketing_uicuan:1.30:*:*:*:*:*:*:*
cpe:2.3:a:sap:marketing_uicuan:1.40:*:*:*:*:*:*:*
EPSS
Процентиль: 60%
0.00399
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 5.4
github
больше 3 лет назад
SAP Marketing (UICUAN (1.20, 1.30, 1.40), SAPSCORE (1.13, 1.14)) does not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability.
CVSS3: 5.4
fstec
около 7 лет назад
Уязвимость CRM-системы SAP Marketing, существующая из-за недостатков шифрования вводимых пользователем данных, позволяющая нарушителю осуществлять межсайтовые сценарные атаки
EPSS
Процентиль: 60%
0.00399
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79