Логотип exploitDog
bind:CVE-2023-36918
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-36918

Количество 3

Количество 3

nvd логотип

CVE-2023-36918

больше 2 лет назад

In SAP Enable Now - versions WPB_MANAGER 1.0, WPB_MANAGER_CE 10, WPB_MANAGER_HANA 10, ENABLE_NOW_CONSUMP_DEL 1704, the X-Content-Type-Options response header is not implemented, allowing an unauthenticated attacker to trigger MIME type sniffing, which leads to Cross-Site Scripting, which could result in disclosure or modification of information.

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-5cgp-98vf-r77v

больше 2 лет назад

In SAP Enable Now - versions WPB_MANAGER 1.0, WPB_MANAGER_CE 10, WPB_MANAGER_HANA 10, ENABLE_NOW_CONSUMP_DEL 1704, the X-Content-Type-Options response header is not implemented, allowing an unauthenticated attacker to trigger MIME type sniffing, which leads to Cross-Site Scripting, which could result in disclosure or modification of information.

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2023-04399

больше 2 лет назад

Уязвимость программы для создания и управления обучающими материалами SAP Enable Now, связана с отсутствием заголовка ответа X-Content-Type-Options, позволяющая нарушителю провести XSS-атаки

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-36918

In SAP Enable Now - versions WPB_MANAGER 1.0, WPB_MANAGER_CE 10, WPB_MANAGER_HANA 10, ENABLE_NOW_CONSUMP_DEL 1704, the X-Content-Type-Options response header is not implemented, allowing an unauthenticated attacker to trigger MIME type sniffing, which leads to Cross-Site Scripting, which could result in disclosure or modification of information.

CVSS3: 6.1
0%
Низкий
больше 2 лет назад
github логотип
GHSA-5cgp-98vf-r77v

In SAP Enable Now - versions WPB_MANAGER 1.0, WPB_MANAGER_CE 10, WPB_MANAGER_HANA 10, ENABLE_NOW_CONSUMP_DEL 1704, the X-Content-Type-Options response header is not implemented, allowing an unauthenticated attacker to trigger MIME type sniffing, which leads to Cross-Site Scripting, which could result in disclosure or modification of information.

CVSS3: 6.1
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-04399

Уязвимость программы для создания и управления обучающими материалами SAP Enable Now, связана с отсутствием заголовка ответа X-Content-Type-Options, позволяющая нарушителю провести XSS-атаки

CVSS3: 6.1
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу