Логотип exploitDog
bind:CVE-2024-22131
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-22131

Количество 3

Количество 3

nvd логотип

CVE-2024-22131

почти 2 года назад

In SAP ABA (Application Basis) - versions 700, 701, 702, 731, 740, 750, 751, 752, 75C, 75I, an attacker authenticated as a user with a remote execution authorization can use a vulnerable interface. This allows the attacker to use the interface to invoke an application function to perform actions which they would not normally be permitted to perform.  Depending on the function executed, the attack can read or modify any user/business data and can make the entire system unavailable.

CVSS3: 9.1
EPSS: Низкий
github логотип

GHSA-crh3-fj9c-p494

почти 2 года назад

In SAP ABA (Application Basis) - versions 700, 701, 702, 731, 740, 750, 751, 752, 75C, 75I, an attacker authenticated as a user with a remote execution authorization can use a vulnerable interface. This allows the attacker to use the interface to invoke an application function to perform actions which they would not normally be permitted to perform.  Depending on the function executed, the attack can read or modify any user/business data and can make the entire system unavailable.

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2024-05540

почти 2 года назад

Уязвимость платформы для обеспечения функционирования приложений SAP ABA (Application Basis), связанная с неверным управлением генерацией кода, позволяющая нарушителю получить доступ на чтение и изменение данных или вызвать отказ в обслуживании

CVSS3: 9.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-22131

In SAP ABA (Application Basis) - versions 700, 701, 702, 731, 740, 750, 751, 752, 75C, 75I, an attacker authenticated as a user with a remote execution authorization can use a vulnerable interface. This allows the attacker to use the interface to invoke an application function to perform actions which they would not normally be permitted to perform.  Depending on the function executed, the attack can read or modify any user/business data and can make the entire system unavailable.

CVSS3: 9.1
4%
Низкий
почти 2 года назад
github логотип
GHSA-crh3-fj9c-p494

In SAP ABA (Application Basis) - versions 700, 701, 702, 731, 740, 750, 751, 752, 75C, 75I, an attacker authenticated as a user with a remote execution authorization can use a vulnerable interface. This allows the attacker to use the interface to invoke an application function to perform actions which they would not normally be permitted to perform.  Depending on the function executed, the attack can read or modify any user/business data and can make the entire system unavailable.

CVSS3: 9.1
4%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-05540

Уязвимость платформы для обеспечения функционирования приложений SAP ABA (Application Basis), связанная с неверным управлением генерацией кода, позволяющая нарушителю получить доступ на чтение и изменение данных или вызвать отказ в обслуживании

CVSS3: 9.1
4%
Низкий
почти 2 года назад

Уязвимостей на страницу