VDB

CVE-2023-25616

CVE-2023-25616 PUBLISHED

In SAP Software existieren mehrere Schwachstellen. Diese bestehen in den Komponenten ABAP Platform, Business Client, Business Objects Business Intelligence Platform, CommonCryptoLib, Content Server, Extended Application Services and Runtime (XSA), HANA Database, Host Agent, NetWeaver, PowerDesignerClient, Quotation Management Insurance, S/4HANA, S4CORE, SSOEXT, UI5 und Web Dispatcher. Zu den Ursachen zählen unter anderem Fehler in der Speicherverwaltung und fehlende Eingabeprüfungen. Ein entfernter, anonymer oder authentisierter Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen oder manipulieren, einen Cross-Site-Scripting-Angriff durchzuführen, Sicherheitsvorkehrungen zu umgehen oder einen Denial of Service Zustand herbeizuführen. Die Ausnutzung einiger dieser Schwachstellen erfordert eine Anmeldung oder eine Interaktion des Nutzers.

EPSS 0.64% · 70.9th percentile

Risk Scores

EPSS Score
0.64%
70.9th percentile

Affected Products

VendorProductVersions
SAPSAP Software

Timeline

  • Mar 14, 2023 EPSS Score
  • Mar 14, 2023 CVE Published
  • Apr 22, 2023 EPSS Score
  • May 30, 2023 EPSS Score
  • Aug 16, 2023 EPSS Score
  • Sep 24, 2023 EPSS Score
  • Nov 1, 2023 EPSS Score
  • Dec 10, 2023 EPSS Score
  • Jan 18, 2024 EPSS Score
  • Apr 4, 2024 EPSS Score
  • May 13, 2024 EPSS Score
  • Jun 21, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›