Podatność CVE-2018-2474


Publikacja: 2018-10-09

Opis:
SAP Fiori 1.0 for SAP ERP HCM (Approve Leave Request, version 2) application allows an attacker to trick an authenticated user to send unintended request to the web server. This vulnerability is due to insufficient CSRF protection.

Typ:

CWE-352

(Cross-Site Request Forgery (CSRF))

CVSS2 => (AV:N/AC:M/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
SAP -> Fiori 

 Referencje:
http://www.securityfocus.com/bid/105534
https://launchpad.support.sap.com/#/notes/2696889
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=500633095

Copyright 2024, cxsecurity.com

 

Back to Top