Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-22129

Опубликовано: 13 фев. 2024
Источник: nvd
CVSS3: 5.4
CVSS3: 7.6
EPSS Низкий

Описание

SAP Companion - version <3.1.38, has a URL with parameter that could be vulnerable to XSS attack. The attacker could send a malicious link to a user that would possibly allow an attacker to retrieve the sensitive information and cause minor impact on the integrity of the web application.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sap:companion:*:*:*:*:*:*:*:*
Версия до 3.1.38 (исключая)

EPSS

Процентиль: 59%
0.0038
Низкий

5.4 Medium

CVSS3

7.6 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
почти 2 года назад

SAP Companion - version <3.1.38, has a URL with parameter that could be vulnerable to XSS attack. The attacker could send a malicious link to a user that would possibly allow an attacker to retrieve the sensitive information and cause minor impact on the integrity of the web application.

CVSS3: 5.4
fstec
почти 2 года назад

Уязвимость компонента URL Handler программного обеспечения интерактивного обучения пользователей SAP-систем SAP Companion, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 59%
0.0038
Низкий

5.4 Medium

CVSS3

7.6 High

CVSS3

Дефекты

CWE-79