Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-0340

Опубликовано: 14 авг. 2019
Источник: nvd
CVSS3: 5.4
CVSS2: 5.5
EPSS Низкий

Описание

The XML parser, which is being used by SAP Enable Now, before version 1902, has not been hardened correctly, leading to Missing XML Validation vulnerability. This issue affects the file upload at multiple locations. An attacker can read local XXE files.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sap:enable_now:*:*:*:*:*:*:*:*
Версия до 1902 (исключая)

EPSS

Процентиль: 32%
0.00126
Низкий

5.4 Medium

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 5.4
github
больше 3 лет назад

The XML parser, which is being used by SAP Enable Now, before version 1902, has not been hardened correctly, leading to Missing XML Validation vulnerability. This issue affects the file upload at multiple locations. An attacker can read local XXE files.

CVSS3: 5.4
fstec
больше 6 лет назад

Уязвимость синтаксического анализатора XML платформы для обеспечения эффективности учебных материалов и документации SAP Enable Now, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 32%
0.00126
Низкий

5.4 Medium

CVSS3

5.5 Medium

CVSS2

Дефекты

CWE-611