SAP

Document Builder

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.2%
  • Veröffentlicht 13.08.2024 05:15:13
  • Zuletzt bearbeitet 12.09.2024 13:29:47

SAP Document Builder does not perform necessary authorization checks for one of the function modules resulting in escalation of privileges causing low impact on confidentiality of the application.

  • EPSS 0.19%
  • Veröffentlicht 11.06.2024 03:15:10
  • Zuletzt bearbeitet 21.11.2024 09:19:11

An authenticated attacker can upload malicious file to SAP Document Builder service. When the victim accesses this file, the attacker is allowed to access, modify, or make the related information unavailable in the victim’s browser.