← Back

CVE-2024-39595

nvd nist
Published: Jul 9, 2024Modified: Jun 17, 2026

JSON object

Loading...
5.4
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Exploitability: 2.3 / Impact: 2.7
Source: CNA (Secondary)

Description

SAP Business Warehouse - Business Planning and Simulation application does not sufficiently encode user-controlled inputs, resulting in Stored Cross-Site Scripting (XSS) vulnerability. This vulnerability allows users to modify website content and on successful exploitation, an attacker can cause low impact to the confidentiality and integrity of the application.

Affected (16)

2 products
Business Warehouse
Business Warehouse Virtual Comp
Configuration A
16 vulnerable

References (4)

Source: cna@sap.com
Permissions Required
Source: cna@sap.com
Patch
Source: af854a3a-2127-422b-91ae-364da2661108
Permissions Required
Source: af854a3a-2127-422b-91ae-364da2661108
Patch

Timeline

No history available yet.