Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-37490

Опубликовано: 08 авг. 2023
Источник: nvd
CVSS3: 7.6
CVSS3: 9
EPSS Низкий

Описание

SAP Business Objects Installer - versions 420, 430, allows an authenticated attacker within the network to overwrite an executable file created in a temporary directory during the installation process. On replacing this executable with a malicious file, an attacker can completely compromise the confidentiality, integrity, and availability of the system

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sap:businessobjects_business_intelligence:420:*:*:*:*:*:*:*
cpe:2.3:a:sap:businessobjects_business_intelligence:430:*:*:*:*:*:*:*

EPSS

Процентиль: 18%
0.00057
Низкий

7.6 High

CVSS3

9 Critical

CVSS3

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 7.6
github
больше 2 лет назад

SAP Business Objects Installer - versions 420, 430, allows an authenticated attacker within the network to overwrite an executable file created in a temporary directory during the installation process. On replacing this executable with a malicious file, an attacker can completely compromise the confidentiality, integrity, and availability of the system

CVSS3: 9
fstec
больше 2 лет назад

Уязвимость установщика платформы бизнес-аналитики SAP BusinessObjects Business Intelligence, позволяющая нарушителю оказать влияние на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 18%
0.00057
Низкий

7.6 High

CVSS3

9 Critical

CVSS3

Дефекты

CWE-427