Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-30014

Опубликовано: 08 апр. 2025
Источник: nvd
CVSS3: 7.7
EPSS Низкий

Описание

SAP Capital Yield Tax Management has directory traversal vulnerability due to insufficient path validation. This could allow an attacker with low privileges to read files from directory which they don�t have access to, hence causing a high impact on confidentiality. Integrity and Availability are not affected.

EPSS

Процентиль: 60%
0.00402
Низкий

7.7 High

CVSS3

Дефекты

CWE-35

Связанные уязвимости

CVSS3: 7.7
github
10 месяцев назад

SAP Capital Yield Tax Management has directory traversal vulnerability due to insufficient path validation. This could allow an attacker with low privileges to read files from directory which they don�t have access to, hence causing a high impact on confidentiality. Integrity and Availability are not affected.

CVSS3: 7.7
fstec
10 месяцев назад

Уязвимость программного обеспечения для управления налоговыми обязательствами SAP Capital Yield Tax Management, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 60%
0.00402
Низкий

7.7 High

CVSS3

Дефекты

CWE-35