Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-22132

Опубликовано: 13 фев. 2024
Источник: nvd
CVSS3: 7.4
CVSS3: 6.3
EPSS Низкий

Описание

SAP IDES ECC-systems contain code that permits the execution of arbitrary program code of user's choice.An attacker can therefore control the behaviour of the system by executing malicious code which can potentially escalate privileges with low impact on confidentiality, integrity and availability of the system.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sap:ides_ecc:*:*:*:*:*:*:*:*

EPSS

Процентиль: 53%
0.00306
Низкий

7.4 High

CVSS3

6.3 Medium

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 7.4
github
почти 2 года назад

SAP IDES ECC-systems contain code that permits the execution of arbitrary program code of user's choice.An attacker can therefore control the behaviour of the system by executing malicious code which can potentially escalate privileges with low impact on confidentiality, integrity and availability of the system.

CVSS3: 7.4
fstec
почти 2 года назад

Уязвимость системы для тестирования и обучения SAP IDES, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 53%
0.00306
Низкий

7.4 High

CVSS3

6.3 Medium

CVSS3

Дефекты

CWE-78