Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-0266

Опубликовано: 15 фев. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Under certain conditions SAP HANA Extended Application Services, version 1.0, advanced model (XS advanced) writes credentials of platform users to a trace file of the SAP HANA system. Even though this trace file is protected from unauthorized access, the risk of leaking information is increased.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sap:hana_extended_application_services:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 58%
0.00364
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Under certain conditions SAP HANA Extended Application Services, version 1.0, advanced model (XS advanced) writes credentials of platform users to a trace file of the SAP HANA system. Even though this trace file is protected from unauthorized access, the risk of leaking information is increased.

CVSS3: 6.8
fstec
почти 7 лет назад

Уязвимость инструмента разработки приложений SAP HANA Extended Application Services, связанная с записью учетных данных пользователей в файл трассировки, позволяющая нарушителю получить доступ к защищаемой информации

EPSS

Процентиль: 58%
0.00364
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-532