Логотип exploitDog
bind:CVE-2023-49583
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-49583

Количество 3

Количество 3

nvd логотип

CVE-2023-49583

около 2 лет назад

SAP BTP Security Services Integration Library ([Node.js] @sap/xssec - versions < 3.6.0, allow under certain conditions an escalation of privileges. On successful exploitation, an unauthenticated attacker can obtain arbitrary permissions within the application.

CVSS3: 9.1
EPSS: Низкий
github логотип

GHSA-p2vx-qj66-88q3

около 2 лет назад

Escalation of privileges in @sap/xssec

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2023-08964

около 2 лет назад

Уязвимость библиотеки управления доступом к приложениям SAP XS Advanced sap/xssec платформы разработки, интеграции и расширения приложений в виртуальной среде SAP Business Technology Platform (BTP), связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-49583

SAP BTP Security Services Integration Library ([Node.js] @sap/xssec - versions < 3.6.0, allow under certain conditions an escalation of privileges. On successful exploitation, an unauthenticated attacker can obtain arbitrary permissions within the application.

CVSS3: 9.1
0%
Низкий
около 2 лет назад
github логотип
GHSA-p2vx-qj66-88q3

Escalation of privileges in @sap/xssec

CVSS3: 9.1
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2023-08964

Уязвимость библиотеки управления доступом к приложениям SAP XS Advanced sap/xssec платформы разработки, интеграции и расширения приложений в виртуальной среде SAP Business Technology Platform (BTP), связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

CVSS3: 9.1
0%
Низкий
около 2 лет назад

Уязвимостей на страницу