CVE-2022-28213
عندما يصل المستخدم إلى خدمات ويب SOAP في SAP BusinessObjects Business Intelligence Platform - الإصدار 420، 430، فإنها لا تتحقق بشكل كافٍ من مستند XML المستلم...
- تم النشر
- 12/04/2022
- محدث
- 03/08/2024
- تخصيص CNA
- sap
- الأدلة المرصودة
- 11/05/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
عندما يصل المستخدم إلى خدمات ويب SOAP في SAP BusinessObjects Business Intelligence Platform - الإصدار 420، 430، فإنها لا تتحقق بشكل كافٍ من مستند XML المستلم من مصدر غير موثوق، مما قد يؤدي إلى استرجاع ملفات عشوائية من الخادم ونجاح استغلالات حجب الخدمة (DoS).
المصادر
1West Shepherd · multiple · 11/05/2022
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.