VDB
BDU%3A2023-08962
BDU%3A2023-08962
PUBLISHED
CVSS 9.399999618530273 CRITICAL
Уязвимость библиотеки управления доступом к приложениям SAP XS Advanced sap-xssec платформы разработки, интеграции и расширения приложений в виртуальной среде SAP Business Technology Platform (BTP), связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии
Risk Scores
CVSS 2.0
9.399999618530273
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| SAP | sap-xssec |
Timeline
- Dec 21, 2023 CVE Published
References
- https://www.cve.org/CVERecord?id=CVE-2023-50423 url
- https://blogs.sap.com/2023/12/12/unveiling-critical-security-updates-sap-btp-security-note-3411067/ url
- https://github.com/SAP/cloud-pysec/ url
- https://github.com/SAP/cloud-pysec/security/advisories/GHSA-6mjg-37cp-42x5 url
- https://me.sap.com/notes/3411067 url
- https://pypi.org/project/sap-xssec/ url
- https://www.sap.com/documents/2022/02/fa865ea4-167e-0010-bca6-c68f7e60039b.html advisory