Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.1
CVE-2023-42479
- EPSS 0.15%
- Veröffentlicht 12.12.2023 01:15:10
- Zuletzt bearbeitet 21.11.2024 08:22:38
An unauthenticated attacker can embed a hidden access to a Biller Direct URL in a frame which, when loaded by the user, will submit a cross-site scripting request to the Biller Direct system. This can result in the disclosure or modification of non-s...
6.1
CVE-2022-41207
- EPSS 0.32%
- Veröffentlicht 08.11.2022 22:15:17
- Zuletzt bearbeitet 21.11.2024 07:22:49
SAP Biller Direct allows an unauthenticated attacker to craft a legitimate looking URL. When clicked by an unsuspecting victim, it will use an unsensitized parameter to redirect the victim to a malicious site of the attacker's choosing which can resu...
1