Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-4537

Опубликовано: 15 фев. 2024
Источник: nvd
CVSS3: 7.4
EPSS Низкий

Описание

Comarch ERP XL client is vulnerable to MS SQL protocol downgrade request from a server side, what could lead to an unencrypted communication vulnerable to data interception and modification.

This issue affects ERP XL: from 2020.2.2 through 2023.2.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:comarch:erp_xl:*:*:*:*:*:*:*:*
Версия от 2020.2.2 (включая) до 2023.2 (включая)

EPSS

Процентиль: 30%
0.00113
Низкий

7.4 High

CVSS3

Дефекты

CWE-755

Связанные уязвимости

CVSS3: 7.4
github
почти 2 года назад

Comarch ERP XL client is vulnerable to MS SQL protocol downgrade request from a server side, what could lead to an unencrypted communication vulnerable to data interception and modification. This issue affects ERP XL: from 2020.2.2 through 2023.2.

EPSS

Процентиль: 30%
0.00113
Низкий

7.4 High

CVSS3

Дефекты

CWE-755