Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-21736

Опубликовано: 09 янв. 2024
Источник: nvd
CVSS3: 6.4
CVSS3: 6.5
EPSS Низкий

Описание

SAP S/4HANA Finance for (Advanced Payment Management) - versions SAPSCORE 128, S4CORE 107, does not perform necessary authorization checks. A function import could be triggered allowing the attacker to create in-house bank accounts leading to low impact on the confidentiality of the application.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sap:s\/4hana_finance:107:*:*:*:s4core:*:*:*
cpe:2.3:a:sap:s\/4hana_finance:128:*:*:*:sapscore:*:*:*

EPSS

Процентиль: 19%
0.0006
Низкий

6.4 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 6.4
github
около 2 лет назад

SAP S/4HANA Finance for (Advanced Payment Management) - versions SAPSCORE 128, S4CORE 107, does not perform necessary authorization checks. A function import could be triggered allowing the attacker to create in-house bank accounts leading to low impact on the confidentiality of the application.

CVSS3: 6.4
fstec
около 2 лет назад

Уязвимость программного средства управления финансами SAP S/4HANA Finance, связанная с неправильной авторизацией, позволяющая нарушителю создавать внутренние банковские счета

EPSS

Процентиль: 19%
0.0006
Низкий

6.4 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-863