Логотип exploitDog
bind:CVE-2023-37488
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-37488

Количество 3

Количество 3

nvd логотип

CVE-2023-37488

больше 2 лет назад

In SAP NetWeaver Process Integration - versions SAP_XIESR 7.50, SAP_XITOOL 7.50, SAP_XIAF 7.50, user-controlled inputs, if not sufficiently encoded, could result in Cross-Site Scripting (XSS) attack. On successful exploitation the attacker can cause limited impact on confidentiality and integrity of the system.

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-jpw4-qw9c-8x2j

больше 2 лет назад

In SAP NetWeaver Process Integration - versions SAP_XIESR 7.50, SAP_XITOOL 7.50, SAP_XIAF 7.50, user-controlled inputs, if not sufficiently encoded, could result in Cross-Site Scripting (XSS) attack. On successful exploitation the attacker can cause limited impact on confidentiality and integrity of the system.

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2023-04563

больше 2 лет назад

Уязвимость программного обеспечения для интеграции корпоративных приложений SAP NetWeaver Process Integration, связанная с недостаточным кодированием вводимых пользователем данных, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-37488

In SAP NetWeaver Process Integration - versions SAP_XIESR 7.50, SAP_XITOOL 7.50, SAP_XIAF 7.50, user-controlled inputs, if not sufficiently encoded, could result in Cross-Site Scripting (XSS) attack. On successful exploitation the attacker can cause limited impact on confidentiality and integrity of the system.

CVSS3: 6.1
0%
Низкий
больше 2 лет назад
github логотип
GHSA-jpw4-qw9c-8x2j

In SAP NetWeaver Process Integration - versions SAP_XIESR 7.50, SAP_XITOOL 7.50, SAP_XIAF 7.50, user-controlled inputs, if not sufficiently encoded, could result in Cross-Site Scripting (XSS) attack. On successful exploitation the attacker can cause limited impact on confidentiality and integrity of the system.

CVSS3: 6.1
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-04563

Уязвимость программного обеспечения для интеграции корпоративных приложений SAP NetWeaver Process Integration, связанная с недостаточным кодированием вводимых пользователем данных, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 6.1
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу