V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-41366
CVE
Средний

При определенных условиях SAP NetWeaver Application Server ABAP - версии KERNEL 722, KERNEL 7.53, KERNEL 7.77, KERNEL 7.85, KERNEL 7.89, KE…

CVSS
5.3
Средний
EPSS
0.01
p43
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

При определенных условиях SAP NetWeaver Application Server ABAP - версии KERNEL 722, KERNEL 7.53, KERNEL 7.77, KERNEL 7.85, KERNEL 7.89, KERNEL 7.54, KERNEL 7.91, KERNEL 7.92, KERNEL 7.93, KERNEL 7.94, KERNEL64UC 7.22, KERNEL64UC 7.22EXT, KERNEL64UC 7.53, KERNEL64NUC 7.22, KERNEL64NUC 7.22EXT, позволяет неаутентифицированному злоумышленнику получать доступ к непреднамеренным данным из-за отсутствия примененных ограничений, что может привести к низкому воздействию на конфиденциальность и отсутствию воздействия на целостность и доступность приложения.

Теги · CWE
Без аутентификации
CWE-497
CAPEC-170
CAPEC-694
Затронутые продукты
Netweaver_application_server_abap
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.006 · p43
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
netweaver_application_server_abap*Отслеживается
Источники данных
CVE