Описание
BEx Web Java Runtime Export Web Service does not sufficiently validate an XML document accepted from an untrusted source. An attacker can retrieve information from the SAP ADS system and exhaust the number of XMLForm service which makes the SAP ADS rendering (PDF creation) unavailable. This affects the confidentiality and availability of the application.
Ссылки
- Permissions Required
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
8.2 High
CVSS3
Дефекты
Связанные уязвимости
BEx Web Java Runtime Export Web Service does not sufficiently validate an XML document accepted from an untrusted source. An attacker can retrieve information from the SAP ADS system and exhaust the number of XMLForm service which makes the SAP ADS rendering (PDF creation) unavailable. This affects the confidentiality and availability of the application.
Уязвимость программного обеспечения для работы с отчетами и данными в веб-среде BEx Web Java Runtime Export Web Service системы SAP Business Explorer (BEx), связанная с ошибками в обработке XML-запросов, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
EPSS
8.2 High
CVSS3