Описание
SAP Enable Now, before version 1911, sends the Session ID cookie value in URL. This might be stolen from the browser history or log files, leading to Information Disclosure.
Ссылки
- Permissions Required
- Vendor Advisory
- Permissions Required
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1911 (исключая)
cpe:2.3:a:sap:enable_now:*:*:*:*:*:*:*:*
EPSS
Процентиль: 26%
0.00092
Низкий
5.4 Medium
CVSS3
5.4 Medium
CVSS3
5.5 Medium
CVSS2
Дефекты
CWE-200
Связанные уязвимости
CVSS3: 5.4
github
больше 3 лет назад
SAP Enable Now, before version 1911, sends the Session ID cookie value in URL. This might be stolen from the browser history or log files, leading to Information Disclosure.
EPSS
Процентиль: 26%
0.00092
Низкий
5.4 Medium
CVSS3
5.4 Medium
CVSS3
5.5 Medium
CVSS2
Дефекты
CWE-200