Multiple vulnerabilities in SAP Fiori App (Intercompany Balance Reconciliation)
13Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackcvss 5.1epss 0.2%
exploitation probability
0.2%top 93% of all CVEs
observed exploitation
nono source reports it
SAP Fiori App Intercompany Balance Reconciliation allows an attacker with high privileges to send uploaded files to arbitrary emails which could enable effective phishing campaigns. This has low impact on confidentiality, integrity and availability of the application.
CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:L/I:L/A:L
Affected products
SAP_SE · SAP Fiori App (Intercompany Balance Reconciliation)