Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-45282

Опубликовано: 08 окт. 2024
Источник: nvd
CVSS3: 4.3
CVSS3: 5.3
EPSS Низкий

Описание

Fields which are in 'read only' state in Bank Statement Draft in Manage Bank Statements application, could be modified by MERGE method. The property of an OData entity representing assumably immutable method is not protected against external modifications leading to integrity violations. Confidentiality and Availability are not impacted.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sap:s\/4_hana:102:*:*:*:*:*:*:*
cpe:2.3:a:sap:s\/4_hana:103:*:*:*:*:*:*:*
cpe:2.3:a:sap:s\/4_hana:104:*:*:*:*:*:*:*
cpe:2.3:a:sap:s\/4_hana:105:*:*:*:*:*:*:*
cpe:2.3:a:sap:s\/4_hana:106:*:*:*:*:*:*:*
cpe:2.3:a:sap:s\/4_hana:107:*:*:*:*:*:*:*

EPSS

Процентиль: 50%
0.00265
Низкий

4.3 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-650

Связанные уязвимости

CVSS3: 4.3
github
больше 1 года назад

Fields which are in 'read only' state in Bank Statement Draft in Manage Bank Statements application, could be modified by MERGE method. The property of an OData entity representing assumably immutable method is not protected against external modifications leading to integrity violations. Confidentiality and Availability are not impacted.

CVSS3: 4.3
fstec
больше 1 года назад

Уязвимость компонента Manage Bank Statement Handler программной платформы SAP S/4HANA, позволяющая нарушителю получить доступ на изменение или удаление файлов

EPSS

Процентиль: 50%
0.00265
Низкий

4.3 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-650