VYPR

SAP CRM ABAP

by SAP

CVEs (2)

  • CVE-2023-33986MedJun 13, 2023
    risk 0.40cvss 6.1epss 0.00

    SAP CRM ABAP (Grantor Management) - versions 700, 701, 702, 712, 713, 714, does not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability. After successful exploitation, an attacker can cause limited impact on confidentiality and…

  • CVE-2024-41737MedAug 13, 2024
    risk 0.33cvss 5.0epss 0.00

    SAP CRM ABAP (Insights Management) allows an authenticated attacker to enumerate HTTP endpoints in the internal network by specially crafting HTTP requests. On successful exploitation this can result in information disclosure. It has no impact on integrity and availability of…