Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-36922

Опубликовано: 11 июл. 2023
Источник: nvd
CVSS3: 9.1
CVSS3: 8.8
EPSS Низкий

Описание

Due to programming error in function module and report, IS-OIL component in SAP ECC and SAP S/4HANA allows an authenticated attacker to inject an arbitrary operating system command into an unprotected parameter in a common (default) extension.  On successful exploitation, the attacker can read or modify the system data as well as shut down the system.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sap:netweaver:600:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:602:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:603:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:604:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:605:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:606:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:617:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:618:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:800:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:802:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:803:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:804:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:805:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:806:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:807:*:*:*:*:*:*:*

EPSS

Процентиль: 39%
0.00171
Низкий

9.1 Critical

CVSS3

8.8 High

CVSS3

Дефекты

CWE-78
CWE-78

Связанные уязвимости

CVSS3: 9.1
github
больше 2 лет назад

Due to programming error in function module or report, SAP NetWeaver ABAP (IS-OIL) - versions 600, 602, 603, 604, 605, 606, 617, 618, 800, 802, 803, 804, 805, 806, 807, allows an authenticated attacker to inject an arbitrary operating system command into an unprotected parameter in a common (default) extension.  On successful exploitation, the attacker can read or modify the system data as well as shut down the system.

CVSS3: 9.1
fstec
больше 2 лет назад

Уязвимость программной интеграционной платформы SAP NetWeaver ABAP, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольную команду

EPSS

Процентиль: 39%
0.00171
Низкий

9.1 Critical

CVSS3

8.8 High

CVSS3

Дефекты

CWE-78
CWE-78