CVE-2022-35293
CVE-2022-35293
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 9.1EPSS 0.6%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
09 ago 2022Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Due to insecure session management, SAP Enable Now allows an unauthenticated attacker to gain access to user's account. On successful exploitation, an attacker can view or modify user data causing limited impact on confidentiality and integrity of the application.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Produtos afetados
SAP SE · SAP Enable Now ManagerQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →