CVE-2023-40623
In SAP Software existieren mehrere Schwachstellen. Diese bestehen in den Komponenten ABAP Platform, Business Client, Business Objects Business Intelligence Platform, CommonCryptoLib, Content Server, Extended Application Services and Runtime (XSA), HANA Database, Host Agent, NetWeaver, PowerDesignerClient, Quotation Management Insurance, S/4HANA, S4CORE, SSOEXT, UI5 und Web Dispatcher. Zu den Ursachen zählen unter anderem Fehler in der Speicherverwaltung und fehlende Eingabeprüfungen. Ein entfernter, anonymer oder authentisierter Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen oder manipulieren, einen Cross-Site-Scripting-Angriff durchzuführen, Sicherheitsvorkehrungen zu umgehen oder einen Denial of Service Zustand herbeizuführen. Die Ausnutzung einiger dieser Schwachstellen erfordert eine Anmeldung oder eine Interaktion des Nutzers.
EPSS 0.15% · 35.7th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| SAP | SAP Software |
Timeline
- Sep 11, 2023 CVE Published
- Sep 12, 2023 EPSS Score
- Oct 14, 2023 EPSS Score
- Nov 16, 2023 EPSS Score
- Dec 18, 2023 EPSS Score
- Jan 20, 2024 EPSS Score
- Feb 21, 2024 EPSS Score
- Mar 24, 2024 EPSS Score
- Apr 26, 2024 EPSS Score
- May 28, 2024 EPSS Score
- Jun 29, 2024 EPSS Score
- Aug 1, 2024 EPSS Score