Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-0388

Опубликовано: 13 нояб. 2019
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

SAP UI5 HTTP Handler (corrected in SAP_UI versions 7.5, 7.51, 7.52, 7.53, 7.54 and SAP UI_700 version 2.0) allows an attacker to manipulate content due to insufficient URL validation.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sap:ui:2.0:*:*:*:*:netweaver_7.0:*:*
cpe:2.3:a:sap:ui:7.5:*:*:*:*:*:*:*
cpe:2.3:a:sap:ui:7.51:*:*:*:*:*:*:*
cpe:2.3:a:sap:ui:7.52:*:*:*:*:*:*:*
cpe:2.3:a:sap:ui:7.53:*:*:*:*:*:*:*
cpe:2.3:a:sap:ui:7.54:*:*:*:*:*:*:*

EPSS

Процентиль: 48%
0.00247
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-290

Связанные уязвимости

github
больше 3 лет назад

SAP UI5 HTTP Handler (corrected in SAP_UI versions 7.5, 7.51, 7.52, 7.53, 7.54 and SAP UI_700 version 2.0) allows an attacker to manipulate content due to insufficient URL validation.

CVSS3: 5.3
fstec
около 6 лет назад

Уязвимость HTTP-обработчика программной платформы SAP UI5, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

EPSS

Процентиль: 48%
0.00247
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-290