VDB

GCVE-110-NCSC-2025-119

GCVE-110-NCSC-2025-119
Advisory PublishedCVSS 9.8/10
Vulnetix · Advisory published April 9, 2025
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N

Weaknesses (CWE)

CWE-367Time-of-check Time-of-use (TOCTOU) Race ConditionCWE-732Incorrect Permission Assignment for Critical ResourceCWE-94Improper Control of Generation of Code ('Code Injection')CWE-79Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')CWE-319Cleartext Transmission of Sensitive InformationCWE-862Missing AuthorizationCWE-918Server-Side Request Forgery (SSRF)CWE-35Path Traversal: '.../...//'CWE-787Out-of-bounds WriteCWE-921Storage of Sensitive Data in a Mechanism without Access ControlCWE-434Unrestricted Upload of File with Dangerous TypeCWE-472External Control of Assumed-Immutable Web ParameterCWE-352Cross-Site Request Forgery (CSRF)CWE-863Incorrect AuthorizationCWE-277Insecure Inherited Permissions

Risk Scores

CVSS 3.1
9.8/10
Critical · CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Affected Products

VendorProductVersionsPlatforms
Apachevers:unknown/10.1.11
SAPvers:unknown/1808
SAPvers:unknown/sap_basis 701
SAP_SEvers:unknown/107
sapvers:unknown/1.0
SAPvers:unknown/6.0
Apachevers:unknown/10.1.14
Apachevers:unknown/10.1.19
SAPvers:unknown/7.53
SAPvers:unknown/dmis 2011_1_700
SAPvers:unknown/7.11
SAPvers:unknown/7.51
SAPvers:unknown/702
SAPvers:unknown/754
SAPvers:unknown/7.50
SAP_SEvers:unknown/103
SAPvers:unknown/2011_1_730
SAPvers:unknown/dmis_2011_1_700
Apachevers:unknown/>=10.1.0 milestone1|<=10.1.33
SAPvers:unknown/753
SAPvers:unknown/6.18
SAPvers:unknown/com_cloud 2211
SAP_SEvers:unknown/2011_1_730
SAPvers:unknown/sap_basis 700
SAPvers:unknown/6.7
SAPvers:unknown/752
Apachevers:unknown/10.1.17
SAPvers:unknown/7.40
Apachevers:unknown/<9.0.98
sapvers:unknown/3.00
SAPvers:unknown/2011_1_731
SAP_SEvers:unknown/105
SAPvers:unknown/1905
Apachevers:unknown/10.1.23
Apachevers:unknown/10.1.16
SAPvers:unknown/7.30
SAPvers:unknown/700
Apachevers:unknown/10.1.21
Apachevers:unknown/10.1.22
SAPvers:unknown/2205
SAPvers:unknown/75c
Apachevers:unknown/10.1.20
SAP_SEvers:unknown/dmis2011_1_700
SAPvers:unknown/740
SAPvers:unknown/2105
SAPvers:unknown/2005
SAPvers:unknown/7.52
SAP_SEvers:unknown/2011_1_731
SAP_SEvers:unknown/lm-sld 7.5
sapvers:unknown/*
SAPvers:unknown/sap_basis 740
SAPvers:unknown/6.04
SAPvers:unknown/10.0
SAPvers:unknown/757
SAPvers:unknown/2205 hy_com
SAPvers:unknown/2.00
SAPvers:unknown/7.02
SAPvers:unknown/2011_1_710
SAPvers:unknown/1811
SAPvers:unknown/3.0
SAPvers:unknown/6.16
SAPvers:unknown/7.00
SAPvers:unknown/750
SAPvers:unknown/7.5
SAPvers:unknown/1010
SAPvers:unknown/6.06
SAPvers:unknown/701
SAP_SEvers:unknown/106
SAP_SEvers:unknown/s4core102
SAPvers:unknown/8.0
SAPvers:unknown/unknown
SAPvers:unknown/10.0.0.1933
SAP_SEvers:unknown/108
SAPvers:unknown/6.05
Apachevers:unknown/10.1.0
Apachevers:unknown/<11.0.2
SAPvers:unknown/sap_basis 702
SAPvers:unknown/7.0
SAPvers:unknown/6.03
SAPvers:unknown/none
Apachevers:unknown/10.1.10
SAPvers:unknown/*
Apachevers:unknown/10.1.1
Apachevers:unknown/10.1.13
ATOSSvers:unknown/unknown
Apachevers:unknown/<10.1.34
SAPvers:unknown/com_cloud 2211|hy_com 2205
Apachevers:unknown/>=9.0.0 milestone1|<=9.0.97
SAPvers:unknown/sap_basis 731
Amazonvers:unknown/unknown
Apachevers:unknown/10.1.12
sapvers:unknown/2.0
SAPvers:unknown/2011
SAPvers:unknown/7.31
SAPvers:unknown/hy_com 2205
SAP_SEvers:unknown/104
SAPvers:unknown/756
SAPvers:unknown/2001 zh
Apachevers:unknown/10.1.15
SAPvers:unknown/7.20
SAPvers:unknown/7.01
Apachevers:unknown/>=11.0.0 milestone1|<=11.0.1
SAPvers:unknown/751
SAPvers:unknown/6.17
SAPvers:unknown/2.0
SAPvers:unknown/10.1
SAPvers:unknown/755
sapvers:unknown/3.0
SAPvers:unknown/7.10
SAPvers:unknown/731
Apachevers:unknown/10.1.2
SAP_SEvers:unknown/2011_1_710
SAPvers:unknown/2211
Apachevers:unknown/10.1.18
SAPvers:unknown/720

References

advisory
advisory
advisory
advisory
exploit
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory

Explore Further

Investigate this vulnerability in the interactive console or download the raw GCVE record.

$ Console Community · 100/wk Open console ›