Логотип exploitDog
bind:CVE-2025-27435
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-27435

Количество 3

Количество 3

nvd логотип

CVE-2025-27435

10 месяцев назад

Under specific conditions and prerequisites, an unauthenticated attacker could access customer coupon codes exposed in the URL parameters of the Coupon Campaign URL in SAP Commerce. This could allow the attacker to use the disclosed coupon code, hence posing a low impact on confidentiality and integrity of the application.

CVSS3: 4.2
EPSS: Низкий
github логотип

GHSA-vr29-vx49-cpq4

10 месяцев назад

Under specific conditions and prerequisites, an unauthenticated attacker could access customer coupon codes exposed in the URL parameters of the Coupon Campaign URL in SAP Commerce. This could allow the attacker to use the disclosed coupon code, hence posing a low impact on confidentiality and integrity of the application.

CVSS3: 4.2
EPSS: Низкий
fstec логотип

BDU:2025-04838

10 месяцев назад

Уязвимость платформы электронной коммерции SAP Commerce Cloud, связанная с недостатками процедуры авторизации, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

CVSS3: 4.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-27435

Under specific conditions and prerequisites, an unauthenticated attacker could access customer coupon codes exposed in the URL parameters of the Coupon Campaign URL in SAP Commerce. This could allow the attacker to use the disclosed coupon code, hence posing a low impact on confidentiality and integrity of the application.

CVSS3: 4.2
0%
Низкий
10 месяцев назад
github логотип
GHSA-vr29-vx49-cpq4

Under specific conditions and prerequisites, an unauthenticated attacker could access customer coupon codes exposed in the URL parameters of the Coupon Campaign URL in SAP Commerce. This could allow the attacker to use the disclosed coupon code, hence posing a low impact on confidentiality and integrity of the application.

CVSS3: 4.2
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-04838

Уязвимость платформы электронной коммерции SAP Commerce Cloud, связанная с недостатками процедуры авторизации, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

CVSS3: 4.2
0%
Низкий
10 месяцев назад

Уязвимостей на страницу