Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-36920

Опубликовано: 30 окт. 2023
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

In SAP Enable Now - versions WPB_MANAGER 1.0, WPB_MANAGER_CE 10, WPB_MANAGER_HANA 10, ENABLE_NOW_CONSUMP_DEL 1704, the X-FRAME-OPTIONS response header is not implemented, allowing an unauthenticated attacker to attempt clickjacking, which could result in disclosure or modification of information.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sap:enable_now_enable_now_consump_del:1704:*:*:*:*:*:*:*
cpe:2.3:a:sap:enable_now_wpb_manager:1.0:*:*:*:*:*:*:*
cpe:2.3:a:sap:enable_now_wpb_manager_ce:10:*:*:*:*:*:*:*
cpe:2.3:a:sap:enable_now_wpb_manager_hana:10:*:*:*:*:*:*:*

EPSS

Процентиль: 30%
0.00109
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-1021
CWE-1021

Связанные уязвимости

CVSS3: 6.1
github
больше 2 лет назад

In SAP Enable Now - versions WPB_MANAGER 1.0, WPB_MANAGER_CE 10, WPB_MANAGER_HANA 10, ENABLE_NOW_CONSUMP_DEL 1704, the X-FRAME-OPTIONS response header is not implemented, allowing an unauthenticated attacker to attempt clickjacking, which could result in disclosure or modification of information.

EPSS

Процентиль: 30%
0.00109
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-1021
CWE-1021