VDB
CVE-2022-35291
CVE-2022-35291
PUBLISHED
De multiples vulnérabilités ont été découvertes dans les produits SAP. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.
EPSS 0.66% · 48.2th percentile
Risk Scores
EPSS Score
0.66%
48.2th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| SAP | SAP Financial Consolidation | |
| SAP | NetWeaver Application Server ABAP et ABAP Platform | |
| SAP | SAP BusinessObjects Business Intelligence | |
| SAP | N/A |
Timeline
- Jul 27, 2022 CVE Published
- Jul 28, 2022 EPSS Score
- Sep 13, 2022 EPSS Score
- Oct 29, 2022 EPSS Score
- Dec 15, 2022 EPSS Score
- Jan 31, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Mar 18, 2023 EPSS Score
- May 4, 2023 EPSS Score
- Jun 20, 2023 EPSS Score
- Aug 5, 2023 EPSS Score
- Sep 21, 2023 EPSS Score
References
- https://cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-1020/ advisory
- https://dam.sap.com/mac/app/e/pdf/preview/embed/ucQrx6G?ltr=a&rc=1&todaysdate=2022-11-09 advisory
- https://cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-819/ advisory
- https://dam.sap.com/mac/app/e/pdf/preview/embed/ucQrx6G?ltr=a&rc=1&todaysdate=2022-09-14 advisory