Report
CVE-2024-42374 Hoch

Unzureichende XML-Validierung in SAP BEx Web Java Runtime

Kennzahlen

CVSS-Basiswert
8.2
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Der BEx Web Java Runtime Export Web Service validiert ein aus einer nicht vertrauenswürdigen Quelle stammendes XML-Dokument nicht ausreichend. Ein Angreifer kann Informationen aus dem SAP-ADS-System abrufen und den XMLForm-Dienst erschöpfen, wodurch die PDF-Erzeugung des SAP ADS nicht mehr verfügbar ist. Dies beeinträchtigt die Vertraulichkeit und Verfügbarkeit der Anwendung. CVSS-Basiswert: 8.2 (Hoch).

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in SAP

Alle Reports zu SAP

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.