← Back to browse · API

CVE-2021-33698

Severity
CRITICAL
CVSS
9.9
EPSS
0.01099
Risk score
39.98
CISA KEV
No
PoC
No
Published
2021-09-15
Modified
2024-08-03
First seen
2026-08-08
Aliases
EUVD-2021-20375, GHSA-F69C-X64C-X2RM
Products
SAP_SE:SAP Business One < 10.0
Sources
euvd EUVD-2021-20375

Description

SAP Business One, version - 10.0, allows an attacker with business authorization to upload any files (including script files) without the proper file format validation.

References