| |
Podatność CVE-2022-28213
Publikacja: 2022-04-12
Opis: |
When a user access SOAP Web services in SAP BusinessObjects Business Intelligence Platform - version 420, 430, it does not sufficiently validate the XML document accepted from an untrusted source, which might result in arbitrary files retrieval from the server and in successful exploits of DoS. |
W naszej bazie, znaleźliśmy następujące noty dla tego CVE: | Tytuł | Autor | Data |
High |
| West Shepherd | 14.05.2022 |
Typ:
CWE-112 (Missing XML Validation)
CVSS2 => (AV:N/AC:L/Au:S/C:P/I:N/A:P)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
5.5/10 |
4.9/10 |
8/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Zdalny |
Niska |
Jednorazowa |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Częściowy |
Brak |
Częściowy |
Referencje: |
https://launchpad.support.sap.com/#/notes/3055044
https://www.sap.com/documents/2022/02/fa865ea4-167e-0010-bca6-c68f7e60039b.html
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|