VDB

CVE-2023-49577

CVE-2023-49577 PUBLISHED

In SAP Software existieren mehrere Schwachstellen. Die Fehler bestehen in den Komponenten Business Client, Business Technology Platform (BTP), ECC, S/4HANA, Commerce Cloud, Business Objects, GUI for WIndows und GUI for Java, Solution Manager, Biller Direct, HCM, SAPUI5, Fiori Launchpad, NetWeaver Application Server, Master Data Governance und Cloud Connector. Die Ursachen sind unter anderem Command Injections, ungenügende Zugriffskontrollen, Cross Site Scriptings, Directory Traversals, SQL Injections und ungenügende Eingabeüberprüfungen. Ein kann diese Schwachstellen ausnutzen, um Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren, seine Rechte zu erweitern und einen Cross-Site-Scripting-Angriff durchzuführen. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion oder Anmeldung.

EPSS 0.11% · 28.6th percentile

Risk Scores

EPSS Score
0.11%
28.6th percentile

Affected Products

VendorProductVersions
SAPSAP Software

Timeline

  • Dec 11, 2023 CVE Published
  • Dec 12, 2023 EPSS Score
  • Jan 10, 2024 EPSS Score
  • Feb 8, 2024 EPSS Score
  • Mar 9, 2024 EPSS Score
  • Apr 7, 2024 EPSS Score
  • May 6, 2024 EPSS Score
  • Jun 4, 2024 EPSS Score
  • Jul 4, 2024 EPSS Score
  • Aug 2, 2024 EPSS Score
  • Aug 31, 2024 EPSS Score
  • Sep 29, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›