Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-27267

Опубликовано: 11 апр. 2023
Источник: nvd
CVSS3: 9
CVSS3: 8.1
EPSS Низкий

Описание

Due to missing authentication and insufficient input validation, the OSCommand Bridge of SAP Diagnostics Agent - version 720, allows an attacker with deep knowledge of the system to execute scripts on all connected Diagnostics Agents. On successful exploitation, the attacker can completely compromise confidentiality, integrity and availability of the system.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sap:diagnostics_agent:720:*:*:*:*:*:*:*

EPSS

Процентиль: 92%
0.08406
Низкий

9 Critical

CVSS3

8.1 High

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 8.1
github
больше 2 лет назад

Due to missing authentication and insufficient input validation, the OSCommand Bridge of SAP Diagnostics Agent - version 720, allows an attacker with deep knowledge of the system to execute scripts on all connected Diagnostics Agents. On successful exploitation, the attacker can completely compromise confidentiality, integrity and availability of the system.

CVSS3: 9
fstec
почти 3 года назад

Уязвимость программного средства SAP Diagnostic Agent связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать влияние на конфиденциальность, целостность и доступность

EPSS

Процентиль: 92%
0.08406
Низкий

9 Critical

CVSS3

8.1 High

CVSS3

Дефекты

CWE-306