Medium severity6.1NVD Advisory· Published Feb 14, 2023· Updated Jun 17, 2026
CVE-2023-23859
CVE-2023-23859
Description
SAP NetWeaver AS for ABAP and ABAP Platform - versions 740, 750, 751, 752, 753, 754, 755, 756, 757, 789, 790, allows an unauthenticated attacker to craft a malicious link, which when clicked by an unsuspecting user, can be used to read or modify some sensitive information.
Affected products
13740, 750, 751, 752, 753, 754, 755, 756, 757, 789, 790+ 1 more
- (no CPE)range: 740, 750, 751, 752, 753, 754, 755, 756, 757, 789, 790
- (no CPE)range: 740
cpe:2.3:a:sap:netweaver_application_server_abap:740:*:*:*:*:*:*:*+ 10 more
- cpe:2.3:a:sap:netweaver_application_server_abap:740:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_abap:750:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_abap:751:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_abap:752:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_abap:753:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_abap:754:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_abap:755:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_abap:756:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_abap:757:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_abap:789:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_abap:790:*:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
2- launchpad.support.sap.comnvdPermissions RequiredVendor Advisory
- www.sap.com/documents/2022/02/fa865ea4-167e-0010-bca6-c68f7e60039b.htmlnvdVendor Advisory
News mentions
0No linked articles in our index yet.