CVE-2024-47586
In SAP Software existieren mehrere Schwachstellen. Diese Fehler existieren in verschiedenen Komponenten wie NetWeaver, BusinessObjects Business Intelligence oder Commerce Cloud, unter anderem wegen mehrerer sicherheitsrelevanter Probleme wie einer NULL-Zeiger-Dereferenz, einer fehlenden Berechtigungsprüfung oder einer unsachgemäßen Eingabevalidierung. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Daten zu verändern, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu erzeugen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzerinteraktion erforderlich.
EPSS 0.48% · 65.5th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| SAP | SAP Software |
Timeline
- Nov 12, 2024 CVE Published
- Nov 12, 2024 EPSS Score
- Nov 12, 2024 Coalition ESS Score
- Nov 12, 2024 Coalition ESS Score
- Nov 30, 2024 EPSS Score
- Dec 18, 2024 EPSS Score
- Jan 5, 2025 EPSS Score
- Jan 23, 2025 EPSS Score
- Feb 27, 2025 EPSS Score
- Mar 17, 2025 EPSS Score
- Apr 3, 2025 EPSS Score
- Apr 15, 2025 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-3407.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-3407 advisory
- https://support.sap.com/en/my-support/knowledge-base/security-notes-news/november-2024.html advisory
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-3640.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-3640 advisory
- https://support.sap.com/en/my-support/knowledge-base/security-notes-news/december-2024.html advisory