VDB
CVE-2023-42480
CVE-2023-42480
PUBLISHED
Es besteht eine Schwachstelle in der SAP-Software. Dieser Fehler besteht in der NetWeaver AS Java Logon-Anwendung aufgrund einer unzureichenden Verteidigung gegen Brute-Force-Techniken, die es ermöglichen, die legitimen Benutzerkennungen zu identifizieren. Ein entfernter Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen.
EPSS 0.10% · 27.9th percentile
Risk Scores
EPSS Score
0.10%
27.9th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| SAP | SAP Software |
Exploit Intelligence
Timeline
- Nov 13, 2023 CVE Published
- Nov 14, 2023 EPSS Score
- Nov 14, 2023 PoC Published
- Dec 14, 2023 EPSS Score
- Jan 14, 2024 EPSS Score
- Feb 13, 2024 EPSS Score
- Mar 14, 2024 EPSS Score
- Apr 13, 2024 EPSS Score
- May 14, 2024 EPSS Score
- Jun 13, 2024 EPSS Score
- Jul 13, 2024 EPSS Score
- Aug 12, 2024 EPSS Score