Логотип exploitDog
bind:CVE-2025-0057
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-0057

Количество 3

Количество 3

nvd логотип

CVE-2025-0057

около 1 года назад

SAP NetWeaver AS JAVA (User Admin Application) is vulnerable to stored cross site scripting vulnerability. An attacker posing as an admin can upload a photo with malicious JS content. When a victim visits the vulnerable component, the attacker can read and modify information within the scope of victim's web browser.

CVSS3: 4.8
EPSS: Низкий
github логотип

GHSA-cxvr-26hw-h83x

около 1 года назад

SAP NetWeaver AS JAVA (User Admin Application) is vulnerable to stored cross site scripting vulnerability. An attacker posing as an admin can upload a photo with malicious JS content. When a victim visits the vulnerable component, the attacker can read and modify information within the scope of victim's web browser.

CVSS3: 4.8
EPSS: Низкий
fstec логотип

BDU:2025-00466

около 1 года назад

Уязвимость программных интеграционных платформ SAP NetWeaver AS Java, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить межсайтовый скриптинг

CVSS3: 4.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-0057

SAP NetWeaver AS JAVA (User Admin Application) is vulnerable to stored cross site scripting vulnerability. An attacker posing as an admin can upload a photo with malicious JS content. When a victim visits the vulnerable component, the attacker can read and modify information within the scope of victim's web browser.

CVSS3: 4.8
0%
Низкий
около 1 года назад
github логотип
GHSA-cxvr-26hw-h83x

SAP NetWeaver AS JAVA (User Admin Application) is vulnerable to stored cross site scripting vulnerability. An attacker posing as an admin can upload a photo with malicious JS content. When a victim visits the vulnerable component, the attacker can read and modify information within the scope of victim's web browser.

CVSS3: 4.8
0%
Низкий
около 1 года назад
fstec логотип
BDU:2025-00466

Уязвимость программных интеграционных платформ SAP NetWeaver AS Java, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить межсайтовый скриптинг

CVSS3: 4.8
0%
Низкий
около 1 года назад

Уязвимостей на страницу