Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-37177

Опубликовано: 11 июн. 2024
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

SAP Financial Consolidation allows data to enter a Web application through an untrusted source. These endpoints are exposed over the network and it allows the user to modify the content from the web site. On successful exploitation, an attacker can cause significant impact to confidentiality and integrity of the application.

EPSS

Процентиль: 40%
0.00185
Низкий

8.1 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 8.1
github
больше 1 года назад

SAP Financial Consolidation allows data to enter a Web application through an untrusted source. These endpoints are exposed over the network and it allows the user to modify the content from the web site. On successful exploitation, an attacker can cause significant impact to confidentiality and integrity of the application.

CVSS3: 8.1
fstec
почти 2 года назад

Уязвимость веб-приложения SAP Financial Consolidation, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 40%
0.00185
Низкий

8.1 High

CVSS3

Дефекты

CWE-79