VDB

CVE-2024-28164

CVE-2024-28164 PUBLISHED

In SAP Software existieren mehrere Schwachstellen. Diese Fehler bestehen in verschiedenen Produkten wie Netweaver, BusinessObjects, Financial Consolidation und anderen aufgrund verschiedener sicherheitsrelevanter Probleme. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, Cross-Site-Scripting (XSS)-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand erzeugen, vertrauliche Informationen offenzulegen oder Daten zu manipulieren. Einige dieser Schwachstellen erfordern entweder eine Benutzerinteraktion oder höhere Privilegien, um erfolgreich ausgenutzt zu werden.

EPSS 0.51% · 66.7th percentile

Risk Scores

EPSS Score
0.51%
66.7th percentile

Affected Products

VendorProductVersions
SAPSAP Software

Timeline

  • Jun 10, 2024 CVE Published
  • Jun 11, 2024 EPSS Score
  • Jul 4, 2024 EPSS Score
  • Jul 27, 2024 EPSS Score
  • Aug 19, 2024 EPSS Score
  • Sep 11, 2024 EPSS Score
  • Oct 4, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 16, 2024 Coalition ESS Score
  • Oct 27, 2024 EPSS Score
  • Nov 19, 2024 EPSS Score
  • Dec 13, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›