Логотип exploitDog
bind:CVE-2025-42975
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-42975

Количество 3

Количество 3

nvd логотип

CVE-2025-42975

6 месяцев назад

SAP NetWeaver Application Server ABAP (BIC Document) allows an unauthenticated attacker to craft a URL link which, when accessed on the BIC Document application, embeds a malicious script. When a victim clicks on this link, the script executes in the victim's browser, allowing the attacker to access and/or modify information related to the web client without affecting availability.

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-qwgv-427m-whp6

6 месяцев назад

SAP NetWeaver Application Server ABAP (BIC Document) allows an unauthenticated attacker to craft a URL link which, when accessed on the BIC Document application, embeds a malicious script. When a victim clicks on this link, the script executes in the victim's browser, allowing the attacker to access and/or modify information related to the web client without affecting availability.

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2025-10539

6 месяцев назад

Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server ABAP (BIC Document), позволяющая нарушителю проводить межсайтовые сценарные атаки и получить несанкционированный доступ к защищаемой информации

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-42975

SAP NetWeaver Application Server ABAP (BIC Document) allows an unauthenticated attacker to craft a URL link which, when accessed on the BIC Document application, embeds a malicious script. When a victim clicks on this link, the script executes in the victim's browser, allowing the attacker to access and/or modify information related to the web client without affecting availability.

CVSS3: 6.1
0%
Низкий
6 месяцев назад
github логотип
GHSA-qwgv-427m-whp6

SAP NetWeaver Application Server ABAP (BIC Document) allows an unauthenticated attacker to craft a URL link which, when accessed on the BIC Document application, embeds a malicious script. When a victim clicks on this link, the script executes in the victim's browser, allowing the attacker to access and/or modify information related to the web client without affecting availability.

CVSS3: 6.1
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2025-10539

Уязвимость программного обеспечения разработки и выполнения приложений на языке ABAP SAP NetWeaver Application Server ABAP (BIC Document), позволяющая нарушителю проводить межсайтовые сценарные атаки и получить несанкционированный доступ к защищаемой информации

CVSS3: 6.1
0%
Низкий
6 месяцев назад

Уязвимостей на страницу