SAP

Biller Direct

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.15%
  • Veröffentlicht 12.12.2023 01:15:10
  • Zuletzt bearbeitet 21.11.2024 08:22:38

An unauthenticated attacker can embed a hidden access to a Biller Direct URL in a frame which, when loaded by the user, will submit a cross-site scripting request to the Biller Direct system. This can result in the disclosure or modification of non-s...

  • EPSS 0.32%
  • Veröffentlicht 08.11.2022 22:15:17
  • Zuletzt bearbeitet 21.11.2024 07:22:49

SAP Biller Direct allows an unauthenticated attacker to craft a legitimate looking URL. When clicked by an unsuspecting victim, it will use an unsensitized parameter to redirect the victim to a malicious site of the attacker's choosing which can resu...