Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-26655

Опубликовано: 11 мар. 2025
Источник: nvd
CVSS3: 3.1
EPSS Низкий

Описание

SAP Just In Time(JIT) does not perform necessary authorization checks for an authenticated user, allowing attacker to escalate privileges that would otherwise be restricted, potentially causing a low impact on the integrity of the application.Confidentiality and Availability are not impacted.

EPSS

Процентиль: 20%
0.00063
Низкий

3.1 Low

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 3.1
github
11 месяцев назад

SAP Just In Time(JIT) does not perform necessary authorization checks for an authenticated user, allowing attacker to escalate privileges that would otherwise be restricted, potentially causing a low impact on the integrity of the application.Confidentiality and Availability are not impacted.

CVSS3: 3.1
fstec
11 месяцев назад

Уязвимость приложения для мониторинга и управления подтверждения поставок SAP Just In Time, связанная с отсутствием авторизации, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

EPSS

Процентиль: 20%
0.00063
Низкий

3.1 Low

CVSS3

Дефекты

CWE-862