Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-42374

Опубликовано: 13 авг. 2024
Источник: nvd
CVSS3: 8.2
EPSS Низкий

Описание

BEx Web Java Runtime Export Web Service does not sufficiently validate an XML document accepted from an untrusted source. An attacker can retrieve information from the SAP ADS system and exhaust the number of XMLForm service which makes the SAP ADS rendering (PDF creation) unavailable. This affects the confidentiality and availability of the application.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sap:bex_web_java_runtime_export_web_service:bi-base-b_7.5:*:*:*:*:*:*:*
cpe:2.3:a:sap:bex_web_java_runtime_export_web_service:bi-base-e_7.5:*:*:*:*:*:*:*
cpe:2.3:a:sap:bex_web_java_runtime_export_web_service:bi-base-s_7.5:*:*:*:*:*:*:*
cpe:2.3:a:sap:bex_web_java_runtime_export_web_service:bi-ibc_7.5:*:*:*:*:*:*:*
cpe:2.3:a:sap:bex_web_java_runtime_export_web_service:biwebapp_7.5:*:*:*:*:*:*:*

EPSS

Процентиль: 74%
0.00794
Низкий

8.2 High

CVSS3

Дефекты

CWE-91

Связанные уязвимости

CVSS3: 8.2
github
больше 1 года назад

BEx Web Java Runtime Export Web Service does not sufficiently validate an XML document accepted from an untrusted source. An attacker can retrieve information from the SAP ADS system and exhaust the number of XMLForm service which makes the SAP ADS rendering (PDF creation) unavailable. This affects the confidentiality and availability of the application.

CVSS3: 8.2
fstec
больше 1 года назад

Уязвимость программного обеспечения для работы с отчетами и данными в веб-среде BEx Web Java Runtime Export Web Service системы SAP Business Explorer (BEx), связанная с ошибками в обработке XML-запросов, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации

EPSS

Процентиль: 74%
0.00794
Низкий

8.2 High

CVSS3

Дефекты

CWE-91