Fiche vulnérabilité
CVE-2023-0016 : faille élevée sap business planning and consolidation (CVSS 8.8)
Description
SAP BPC MS 10.0 - version 810, allows an unauthorized attacker to execute crafted database queries. The exploitation of this issue could lead to SQL injection vulnerability and could allow an attacker to access, modify, and/or delete data from the backend database.
En bref
- Sévérité
- Élevée (CVSS 8.8)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 10 janv. 2023
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- sap business planning and consolidation