VYPR
Medium severity5.4NVD Advisory· Published May 9, 2023· Updated Jun 17, 2026

CVE-2023-31407

CVE-2023-31407

Description

SAP Business Planning and Consolidation - versions 740, 750, allows an authorized attacker to upload a malicious file, resulting in Cross-Site Scripting vulnerability. After successful exploitation, an attacker can cause limited impact on confidentiality and integrity of the application.

Affected products

4
  • 740+ 3 more
    • (no CPE)range: 740
    • (no CPE)range: 740, 750
    • cpe:2.3:a:sap:business_planning_and_consolidation:740:*:*:*:*:*:*:*
    • cpe:2.3:a:sap:business_planning_and_consolidation:750:*:*:*:*:*:*:*

Patches

Vulnerability mechanics

References

2

News mentions

0

No linked articles in our index yet.