Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-31598

Опубликовано: 12 июл. 2022
Источник: nvd
CVSS3: 5.4
CVSS2: 4.9
EPSS Низкий

Описание

Due to insufficient input validation, SAP Business Objects - version 420, allows an authenticated attacker to submit a malicious request through an allowed operation. On successful exploitation, an attacker can view or modify information causing a limited impact on confidentiality and integrity of the application.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sap:business_objects_business_intelligence_platform:420:*:*:*:*:*:*:*

EPSS

Процентиль: 30%
0.00109
Низкий

5.4 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-345
CWE-345

Связанные уязвимости

CVSS3: 5.4
github
больше 3 лет назад

Due to insufficient input validation, SAP Business Objects - version 420, allows an authenticated attacker to submit a malicious request through an allowed operation. On successful exploitation, an attacker can view or modify information causing a limited impact on confidentiality and integrity of the application.

CVSS3: 5.4
fstec
больше 3 лет назад

Уязвимость платформы бизнес-аналитики SAP Business Objects Business Intelligence Platform, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 30%
0.00109
Низкий

5.4 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-345
CWE-345