CVE-2022-28771
CVE-2022-28771
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 0.9%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
12 jul 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Due to missing authentication check, SAP Business one License service API - version 10.0 allows an unauthenticated attacker to send malicious http requests over the network. On successful exploitation, an attacker can break the whole application making it inaccessible.
Productos afectados
SAP SE · SAP Business One License service API¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →