Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2023-40310

почти 3 года назад

SAP PowerDesigner Client - version 16.7, does not sufficiently validate BPMN2 XML document imported from an untrusted source. As a result, URLs of external entities in BPMN2 file, although not used, would be accessed during import. A successful attack could impact availability of SAP PowerDesigner Client.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-4wqh-m4m9-qjm8

почти 3 года назад

SAP PowerDesigner Client - version 16.7, does not sufficiently validate BPMN2 XML document imported from an untrusted source. As a result, URLs of external entities in BPMN2 file, although not used, would be accessed during import. A successful attack could impact availability of SAP PowerDesigner Client.

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2023-06618

около 3 лет назад

Уязвимость функции импорта BPMN-файлов модуля Business Process Modeling (BPM) инструмента моделирования архитектуры предприятия SAP PowerDesigner, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-40310

SAP PowerDesigner Client - version 16.7, does not sufficiently validate BPMN2 XML document imported from an untrusted source. As a result, URLs of external entities in BPMN2 file, although not used, would be accessed during import. A successful attack could impact availability of SAP PowerDesigner Client.

CVSS3: 6.5
1%
Низкий
почти 3 года назад
github логотип
GHSA-4wqh-m4m9-qjm8

SAP PowerDesigner Client - version 16.7, does not sufficiently validate BPMN2 XML document imported from an untrusted source. As a result, URLs of external entities in BPMN2 file, although not used, would be accessed during import. A successful attack could impact availability of SAP PowerDesigner Client.

CVSS3: 6.5
1%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-06618

Уязвимость функции импорта BPMN-файлов модуля Business Process Modeling (BPM) инструмента моделирования архитектуры предприятия SAP PowerDesigner, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
1%
Низкий
около 3 лет назад

Уязвимостей на страницу