Из-за уязвимости подделки запросов на стороне сервера (SSRF) в SAP Manufacturing Integration and Intelligence злоумышленник может заставить сервер инициировать произвольные исходящие запросы. Если это поведение обрабатывается приложением, это поведение можно объединить с обработкой XML/XSL, чтобы обеспечить выполнение сценариев. Успешная эксплуатация может привести к незначительному воздействию на конфиденциальность, целостность и доступность приложения.
Показать оригинальное описание (EN)
Due to a Server-Side Request Forgery (SSRF) vulnerability in SAP Manufacturing Integration and Intelligence, an attacker could cause the server to initiate arbitrary outbound requests. If processed by the application, this behavior could be combined with XML/XSL processing to enable execution of scripts. Successful exploitation could result in a low impact on the confidentiality, integrity, and availability of the application.
Характеристики атаки
Последствия
Строка CVSS v3.1