TROYANOSYVIRUS
Zuruck zu CVEs

CVE-2019-0344

CRITICALCISA KEV
9.8

Beschreibung

Due to unsafe deserialization used in SAP Commerce Cloud (virtualjdbc extension), versions 6.4, 6.5, 6.6, 6.7, 1808, 1811, 1905, it is possible to execute arbitrary code on a target machine with 'Hybris' user rights, resulting in Code Injection.

CVE Details

CVSS v3.1 Bewertung9.8
SchweregradCRITICAL
CVSS VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
AngriffsvektorNETWORK
KomplexitatLOW
Erforderliche PrivilegienNONE
BenutzerinteraktionNONE
Veroffentlicht8/14/2019
Zuletzt geandert10/31/2025
Quellekev
Honeypot-Sichtungen0

CISA KEV

HerstellerSAP
ProduktCommerce Cloud
SchwachstellennameSAP Commerce Cloud Deserialization of Untrusted Data Vulnerability
KEV Aufnahmedatum2024-09-30
Behebungsfrist2024-10-21
Ransomware-NutzungUnknown

Betroffene Produkte

sap:commerce_cloud

Schwachen (CWE)

CWE-502CWE-502

IOC Korrelationen

Keine Korrelationen erfasst

This product uses data from the NVD API but is not endorsed or certified by the NVD.