CVE-2022-22531
CVE-2022-22531
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 0.8%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
14 ene 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
The F0743 Create Single Payment application of SAP S/4HANA - versions 100, 101, 102, 103, 104, 105, 106, does not check uploaded or downloaded files. This allows an attacker with basic user rights to run arbitrary script code, resulting in sensitive information being disclosed or modified.
Productos afectados
SAP SE · SAP S/4HANA¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →