Логотип exploitDog
bind:CVE-2025-42889
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-42889

Количество 3

Количество 3

nvd логотип

CVE-2025-42889

3 месяца назад

SAP Starter Solution allows an authenticated attacker to execute crafted database queries, thereby exposing the back-end database. As a result, this vulnerability has a low impact on the application's confidentiality and integrity but no impact on its availability.

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-wvj2-mccw-pg3m

3 месяца назад

SAP Starter Solution allows an authenticated attacker to execute crafted database queries, thereby exposing the back-end database. As a result, this vulnerability has a low impact on the application's confidentiality and integrity but no impact on its availability.

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2025-14481

3 месяца назад

Уязвимость средства управления налогами и бухгалтерией для малых и средних предприятий SAP Starter Solution (PL SAFT), связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольные SQL-запросы к базе данных

CVSS3: 5.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-42889

SAP Starter Solution allows an authenticated attacker to execute crafted database queries, thereby exposing the back-end database. As a result, this vulnerability has a low impact on the application's confidentiality and integrity but no impact on its availability.

CVSS3: 5.4
0%
Низкий
3 месяца назад
github логотип
GHSA-wvj2-mccw-pg3m

SAP Starter Solution allows an authenticated attacker to execute crafted database queries, thereby exposing the back-end database. As a result, this vulnerability has a low impact on the application's confidentiality and integrity but no impact on its availability.

CVSS3: 5.4
0%
Низкий
3 месяца назад
fstec логотип
BDU:2025-14481

Уязвимость средства управления налогами и бухгалтерией для малых и средних предприятий SAP Starter Solution (PL SAFT), связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольные SQL-запросы к базе данных

CVSS3: 5.4
0%
Низкий
3 месяца назад

Уязвимостей на страницу