CVE-2023-42474
In SAP Software existieren mehrere Schwachstellen. Die Fehler bestehen in den Komponenten Business Client, BusinessObjects Web Intelligence, PowerDesigner, NetWeaver AS Java, S/4HANA, Business One (B1i) und Statutory Reporting unter anderem aufgrund einer fehlenden XML-Validierung, einer serverseitigen Request Forgery, einer fehlenden Berechtigungsprüfung und Log Injections. Ein entfernter Angreifer kann diese Schwachstellen ausnutzen, um Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren und einen Cross-Site-Scripting-Angriff durchzuführen. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion.
EPSS 0.21% · 43.9th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| SAP | SAP Software |
Exploit Intelligence
Timeline
- Oct 9, 2023 CVE Published
- Oct 10, 2023 EPSS Score
- Oct 10, 2023 PoC Published
- Nov 10, 2023 EPSS Score
- Dec 12, 2023 EPSS Score
- Jan 12, 2024 EPSS Score
- Feb 13, 2024 EPSS Score
- Mar 15, 2024 EPSS Score
- Apr 16, 2024 EPSS Score
- May 17, 2024 EPSS Score
- Jun 18, 2024 EPSS Score
- Jul 19, 2024 EPSS Score