VDB

CVE-2024-47586

CVE-2024-47586 PUBLISHED CVSS 9.300000190734863 CRITICAL

In SAP Software existieren mehrere Schwachstellen. Diese Fehler existieren in verschiedenen Komponenten wie NetWeaver, BusinessObjects Business Intelligence oder Commerce Cloud, unter anderem wegen mehrerer sicherheitsrelevanter Probleme wie einer NULL-Zeiger-Dereferenz, einer fehlenden Berechtigungsprüfung oder einer unsachgemäßen Eingabevalidierung. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Daten zu verändern, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu erzeugen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzerinteraktion erforderlich.

EPSS 0.48% · 65.5th percentile

Risk Scores

CVSS v4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.48%
65.5th percentile

Affected Products

VendorProductVersions
SAPSAP Software

Timeline

  • Nov 12, 2024 CVE Published
  • Nov 12, 2024 EPSS Score
  • Nov 12, 2024 Coalition ESS Score
  • Nov 12, 2024 Coalition ESS Score
  • Nov 30, 2024 EPSS Score
  • Dec 18, 2024 EPSS Score
  • Jan 5, 2025 EPSS Score
  • Jan 23, 2025 EPSS Score
  • Feb 27, 2025 EPSS Score
  • Mar 17, 2025 EPSS Score
  • Apr 3, 2025 EPSS Score
  • Apr 15, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›