CVE-2024-39595
5.4
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Exploitability: 2.3 / Impact: 2.7
Source: CNA (Secondary)
Description
SAP Business Warehouse - Business Planning and
Simulation application does not sufficiently encode user-controlled inputs,
resulting in Stored Cross-Site Scripting (XSS) vulnerability. This
vulnerability allows users to modify website content and on successful
exploitation, an attacker can cause low impact to the confidentiality and
integrity of the application.
Affected (16)
Products: Sap: Business Warehouse, Business Warehouse Virtual Comp
Configuration A
| Vulnerable Software | Affected Versions |
|---|---|
| Version 700 | |
| Version 701 |
References (4)
Timeline
No history available yet.