VDB
BDU%3A2022-01559
BDU%3A2022-01559
PUBLISHED
CVSS 8.300000190734863 HIGH
Уязвимость программной платформы SAP S/4HANA и сервера контроля импорта DMIS Mobile Plug-In, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольные SQL-запросы
Risk Scores
CVSS 2.0
8.300000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| SAP | SAP S/4 HANA, DMIS Mobile Plug-In |
Timeline
- Mar 28, 2022 CVE Published
- Sep 13, 2024 CVE Updated
References
- https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=582222806 url
- https://packetstormsecurity.com/files/165303/SAP-Netweaver-IUUC_RECON_RC_COUNT_TABLE_BIG-SQL-Injection.html url
- https://packetstormsecurity.com/files/165304/SAP-Netweaver-IUUC_RECON_RC_COUNT_TABLE_BIG-ABAP-Code-Injection.html url
- https://seclists.org/fulldisclosure/2021/Dec/35 url
- https://seclists.org/fulldisclosure/2021/Dec/36 url
- http://packetstormsecurity.com/files/165303/SAP-Netweaver-IUUC_RECON_RC_COUNT_TABLE_BIG-SQL-Injection.html url