Логотип exploitDog
bind:CVE-2024-21737
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-21737

Количество 3

Количество 3

nvd логотип

CVE-2024-21737

около 2 лет назад

In SAP Application Interface Framework File Adapter - version 702, a high privilege user can use a function module to traverse through various layers and execute OS commands directly. By this, such user can control the behaviour of the application. This leads to considerable impact on confidentiality, integrity and availability.

CVSS3: 8.4
EPSS: Низкий
github логотип

GHSA-wh97-9rvp-m9hj

около 2 лет назад

In SAP Application Interface Framework File Adapter - version 702, a high privilege user can use a function module to traverse through various layers and execute OS commands directly. By this, such user can control the behaviour of the application. This leads to considerable impact on confidentiality, integrity and availability.

CVSS3: 8.4
EPSS: Низкий
fstec логотип

BDU:2024-01418

около 2 лет назад

Уязвимость программного средства для разработки и управления интерфейсами приложений SAP Application Interface Framework, связанная с неверным управлением генерацией кода, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных

CVSS3: 8.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-21737

In SAP Application Interface Framework File Adapter - version 702, a high privilege user can use a function module to traverse through various layers and execute OS commands directly. By this, such user can control the behaviour of the application. This leads to considerable impact on confidentiality, integrity and availability.

CVSS3: 8.4
0%
Низкий
около 2 лет назад
github логотип
GHSA-wh97-9rvp-m9hj

In SAP Application Interface Framework File Adapter - version 702, a high privilege user can use a function module to traverse through various layers and execute OS commands directly. By this, such user can control the behaviour of the application. This leads to considerable impact on confidentiality, integrity and availability.

CVSS3: 8.4
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-01418

Уязвимость программного средства для разработки и управления интерфейсами приложений SAP Application Interface Framework, связанная с неверным управлением генерацией кода, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных

CVSS3: 8.4
0%
Низкий
около 2 лет назад

Уязвимостей на страницу