← voltar
CVE-2022-28213CWE-112

CVE-2022-28213

28Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 12%
da publicação à arma29 dias
Publicada no NVD12 de abr.
1ª PoC+29d
probabilidade de exploração
12%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
When a user access SOAP Web services in SAP BusinessObjects Business Intelligence Platform - version 420, 430, it does not sufficiently validate the XML document accepted from an untrusted source, which might result in arbitrary files retrieval from the server and in successful exploits of DoS.
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.