SAP Cloud Connector, version - 2.0, does not sufficiently encode user-controlled inputs, allowing an attacker with Administrator rights, to include malicious codes that get stored in the database, and when accessed, could be executed in the application, resulting in Stored Cross-Site Scripting.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:NSap Cloud Connector
APPSap2.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
Powiązane podatności
CVE-2021-33695CRITICAL9.1PL ✓ten sam produkt
SAP Cloud Connector: niewystarczająca walidacja certyfikatu TLS
CVE-2019-0247CRITICAL9.8PL ✓ten sam produkt
SAP Cloud Connector – wstrzyknięcie kodu (code injection) przed wersją 2.11.3
CVE-2019-0246CRITICAL9.8PL ✓ten sam produkt
SAP Cloud Connector: brak uwierzytelnienia dla krytycznych funkcji
CVE-2024-25642HIGH7.4ten sam produkt
Due to improper validation of certificate in SAP Cloud Connector - version 2.0, attacker can impersonate the g...
CVE-2021-33692HIGH7.5ten sam produkt
SAP Cloud Connector, version - 2.0, allows the upload of zip files as backup. This backup file can be tricked ...