Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-36921

Опубликовано: 11 июл. 2023
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

SAP Solution Manager (Diagnostics agent) - version 7.20, allows an attacker to tamper with headers in a client request. This misleads SAP Diagnostics Agent to serve poisoned content to the server. On successful exploitation, the attacker can cause a limited impact on confidentiality and availability of the application.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sap:solution_manager:7.20:*:*:*:*:*:*:*

EPSS

Процентиль: 54%
0.00309
Низкий

7.2 High

CVSS3

Дефекты

CWE-644
CWE-116

Связанные уязвимости

CVSS3: 7.2
github
больше 2 лет назад

SAP Solution Manager (Diagnostics agent) - version 7.20, allows an attacker to tamper with headers in a client request. This misleads SAP Diagnostics Agent to serve poisoned content to the server. On successful exploitation, the attacker can cause a limited impact on confidentiality and availability of the application.

CVSS3: 7.2
fstec
больше 2 лет назад

Уязвимость платформы управления программными средами SAP Solution Manager (Diagnostics agent), связанная с недостатком механизма кодирование или экранирование выходных данных, позволяющая выполнить провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 54%
0.00309
Низкий

7.2 High

CVSS3

Дефекты

CWE-644
CWE-116