Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-35870

Опубликовано: 11 июл. 2023
Источник: nvd
CVSS3: 6.3
CVSS3: 7.3
EPSS Низкий

Описание

When creating a journal entry template in SAP S/4HANA (Manage Journal Entry Template) - versions S4CORE 104, 105, 106, 107, an attacker could intercept the save request and change the template, leading to an impact on confidentiality and integrity of the resource. Furthermore, a standard template could be deleted, hence making the resource temporarily unavailable.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sap:s4core:104:*:*:*:*:*:*:*
cpe:2.3:a:sap:s4core:105:*:*:*:*:*:*:*
cpe:2.3:a:sap:s4core:106:*:*:*:*:*:*:*
cpe:2.3:a:sap:s4core:107:*:*:*:*:*:*:*

EPSS

Процентиль: 27%
0.00095
Низкий

6.3 Medium

CVSS3

7.3 High

CVSS3

Дефекты

CWE-732
NVD-CWE-Other

Связанные уязвимости

CVSS3: 6.3
github
больше 2 лет назад

When creating a journal entry template in SAP S/4HANA (Manage Journal Entry Template) - versions S4CORE 104, 105, 106, 107, an attacker could intercept the save request and change the template, leading to an impact on confidentiality and integrity of the resource. Furthermore, a standard template could be deleted, hence making the resource temporarily unavailable.

CVSS3: 6.3
fstec
больше 2 лет назад

Уязвимость компонента Manage Journal Entry Template программной платформы SAP S/4HANA, позволяющая нарушителю получить доступ на чтение, изменение или удаление файлов

EPSS

Процентиль: 27%
0.00095
Низкий

6.3 Medium

CVSS3

7.3 High

CVSS3

Дефекты

CWE-732
NVD-CWE-Other