VDB
BDU%3A2023-08964
BDU%3A2023-08964
PUBLISHED
CVSS 9.399999618530273 CRITICAL
Уязвимость библиотеки управления доступом к приложениям SAP XS Advanced sap/xssec платформы разработки, интеграции и расширения приложений в виртуальной среде SAP Business Technology Platform (BTP), связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии
Risk Scores
CVSS 2.0
9.399999618530273
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| SAP | sap/xssec |
Timeline
- Dec 21, 2023 CVE Published
References
- https://www.sap.com/documents/2022/02/fa865ea4-167e-0010-bca6-c68f7e60039b.html url
- https://www.cve.org/CVERecord?id=CVE-2023-49583 url
- https://me.sap.com/notes/3411067 url
- https://www.npmjs.com/package/@sap/xssec url
- https://help.sap.com/docs/btp/sap-business-technology-platform/authentication-for-node-js-applications url