VDB

CVE-2023-35874

CVE-2023-35874 PUBLISHED

In verschiedenen SAP Softwareprodukten existieren mehrere Schwachstellen. Betroffen sind die Komponenten BusinessObjects Business Intelligence Platform, BW BICS, Enable Now, ERP Defense Forces, NetWeaver, S/4HANA, Solution Manager, SQL Anywhere und Web Dispatcher. Zu den Ursachen zählen Fehler in der Speicherverwaltung, unsachgemäße Implementierungen bezüglich Authentisierung, Autorisierung und Berechtigungsvergabe, sowie ungenügender Prüfungen und Bereinigung von Eingaben. Ein Angreifer kann dadurch beliebigen Code oder Betriebssystemkommandos ausführen, Sicherheitsmechanismen umgehen, einen Denial of Service Zustand herbeiführen oder Informationen offenlegen. Für die Ausnutzung einiger dieser Schwachstellen ist keinerlei Authentisierung oder Benutzeraktion erforderlich.

EPSS 0.14% · 33.1th percentile

Risk Scores

EPSS Score
0.14%
33.1th percentile

Affected Products

VendorProductVersions
SAPSAP Software

Timeline

  • Jul 10, 2023 CVE Published
  • Jul 11, 2023 EPSS Score
  • Aug 15, 2023 EPSS Score
  • Sep 18, 2023 EPSS Score
  • Oct 23, 2023 EPSS Score
  • Nov 26, 2023 EPSS Score
  • Dec 31, 2023 EPSS Score
  • Feb 3, 2024 EPSS Score
  • Mar 9, 2024 EPSS Score
  • Apr 12, 2024 EPSS Score
  • May 17, 2024 EPSS Score
  • Jun 21, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›