Логотип exploitDog
bind:CVE-2015-8840
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2015-8840

Количество 3

Количество 3

nvd логотип

CVE-2015-8840

почти 10 лет назад

The XML Data Archiving Service (XML DAS) in SAP NetWeaver AS Java does not check authorization, which allows remote authenticated users to obtain sensitive information, gain privileges, or possibly have unspecified other impact via requests to (1) webcontent/cas/cas_enter.jsp, (2) webcontent/cas/cas_validate.jsp, or (3) webcontent/aas/aas_store.jsp, aka SAP Security Note 1945215.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-w4vx-prc6-6vhh

больше 3 лет назад

The XML Data Archiving Service (XML DAS) in SAP NetWeaver AS Java does not check authorization, which allows remote authenticated users to obtain sensitive information, gain privileges, or possibly have unspecified other impact via requests to (1) webcontent/cas/cas_enter.jsp, (2) webcontent/cas/cas_validate.jsp, or (3) webcontent/aas/aas_store.jsp, aka SAP Security Note 1945215.

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2016-01026

почти 10 лет назад

Уязвимость программной интеграционной платформы SAP NetWeaver, позволяющая нарушителю получить конфиденциальную информацию, повысить свои привилегии или оказать другое воздействие

CVSS2: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2015-8840

The XML Data Archiving Service (XML DAS) in SAP NetWeaver AS Java does not check authorization, which allows remote authenticated users to obtain sensitive information, gain privileges, or possibly have unspecified other impact via requests to (1) webcontent/cas/cas_enter.jsp, (2) webcontent/cas/cas_validate.jsp, or (3) webcontent/aas/aas_store.jsp, aka SAP Security Note 1945215.

CVSS3: 8.8
0%
Низкий
почти 10 лет назад
github логотип
GHSA-w4vx-prc6-6vhh

The XML Data Archiving Service (XML DAS) in SAP NetWeaver AS Java does not check authorization, which allows remote authenticated users to obtain sensitive information, gain privileges, or possibly have unspecified other impact via requests to (1) webcontent/cas/cas_enter.jsp, (2) webcontent/cas/cas_validate.jsp, or (3) webcontent/aas/aas_store.jsp, aka SAP Security Note 1945215.

CVSS3: 8.8
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2016-01026

Уязвимость программной интеграционной платформы SAP NetWeaver, позволяющая нарушителю получить конфиденциальную информацию, повысить свои привилегии или оказать другое воздействие

CVSS2: 6.5
0%
Низкий
почти 10 лет назад

Уязвимостей на страницу