Beveiligingsadvies

CVE-2022-41258

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2022-11-08 00:00:00
Laatst bijgewerkt 2025-05-01 13:48:56
Toegewezen door sap
CVSS-score 6.5
Status PUBLISHED

Beschrijving

Due to insufficient input validation, SAP Financial Consolidation - version 1010, allows an authenticated attacker to inject malicious script when running a common query in the Web Administration Console. On successful exploitation, an attacker can view or modify information causing a limited impact on confidentiality, integrity and availability of the application.