Логотип exploitDog
bind:CVE-2024-28167
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-28167

Количество 3

Количество 3

nvd логотип

CVE-2024-28167

почти 2 года назад

SAP Group Reporting Data Collection does not perform necessary authorization checks for an authenticated user, resulting in escalation of privileges. On successful exploitation, specific data can be changed via the Enter Package Data app although the user does not have sufficient authorization causing high impact on Integrity of the appliction.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-89fv-9763-xj44

почти 2 года назад

SAP Group Reporting Data Collection does not perform necessary authorization checks for an authenticated user, resulting in escalation of privileges. On successful exploitation, specific data can be changed via the Enter Package Data app although the user does not have sufficient authorization causing high impact on Integrity of the appliction.

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-03017

почти 2 года назад

Уязвимость компонента Enter Package Data программного обеспечения для сбора финансовых данных для бизнеса SAP Group Reporting Data Collection, позволяющая нарушителю повысить свои привилегии и оказать воздействие на целостность данных

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-28167

SAP Group Reporting Data Collection does not perform necessary authorization checks for an authenticated user, resulting in escalation of privileges. On successful exploitation, specific data can be changed via the Enter Package Data app although the user does not have sufficient authorization causing high impact on Integrity of the appliction.

CVSS3: 6.5
0%
Низкий
почти 2 года назад
github логотип
GHSA-89fv-9763-xj44

SAP Group Reporting Data Collection does not perform necessary authorization checks for an authenticated user, resulting in escalation of privileges. On successful exploitation, specific data can be changed via the Enter Package Data app although the user does not have sufficient authorization causing high impact on Integrity of the appliction.

CVSS3: 6.5
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-03017

Уязвимость компонента Enter Package Data программного обеспечения для сбора финансовых данных для бизнеса SAP Group Reporting Data Collection, позволяющая нарушителю повысить свои привилегии и оказать воздействие на целостность данных

CVSS3: 6.5
0%
Низкий
почти 2 года назад

Уязвимостей на страницу