Логотип exploitDog
bind:CVE-2020-6301
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-6301

Количество 4

Количество 4

nvd логотип

CVE-2020-6301

больше 5 лет назад

SAP ERP (HCM Travel Management), versions - 600, 602, 603, 604, 605, 606, 607, 608, allows an authenticated but unauthorized attacker to read, modify and settle trips, resulting in escalation of privileges, due to Missing Authorization Check.

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-jrpm-x59j-5pxj

больше 3 лет назад

SAP ERP (HCM Travel Management), versions - 600, 602, 603, 604, 605, 606, 607, 608, allows an authenticated but unauthorized attacker to read, modify and settle trips, resulting in escalation of privileges, due to Missing Authorization Check.

EPSS: Низкий
fstec логотип

BDU:2020-05760

больше 5 лет назад

Уязвимость программного средства управления персоналом SAP ERP HCM, связанная с отсутствием авторизации, позволяющая нарушителю повысить свои привилегии

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2020-05778

больше 5 лет назад

Уязвимость платформы бизнес-аналитики SAP Business Objects Business Intelligence Platform, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки

CVSS3: 4.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-6301

SAP ERP (HCM Travel Management), versions - 600, 602, 603, 604, 605, 606, 607, 608, allows an authenticated but unauthorized attacker to read, modify and settle trips, resulting in escalation of privileges, due to Missing Authorization Check.

CVSS3: 8.1
0%
Низкий
больше 5 лет назад
github логотип
GHSA-jrpm-x59j-5pxj

SAP ERP (HCM Travel Management), versions - 600, 602, 603, 604, 605, 606, 607, 608, allows an authenticated but unauthorized attacker to read, modify and settle trips, resulting in escalation of privileges, due to Missing Authorization Check.

0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2020-05760

Уязвимость программного средства управления персоналом SAP ERP HCM, связанная с отсутствием авторизации, позволяющая нарушителю повысить свои привилегии

CVSS3: 5.4
0%
Низкий
больше 5 лет назад
fstec логотип
BDU:2020-05778

Уязвимость платформы бизнес-аналитики SAP Business Objects Business Intelligence Platform, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести XSS-атаки

CVSS3: 4.8
0%
Низкий
больше 5 лет назад

Уязвимостей на страницу