Back to Database
Status published
Medium
CVE-2023-23852
SAP Solution Manager (System Monitoring) - version 720, does not...
Vulnerability Description
SAP Solution Manager (System Monitoring) - version 720, does not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2023-23852
Credits & Attribution
No credits recorded in the NVD database.
References
More from SAP
View All →CVE-2023-29189
HTTP Verb Tampering vulnerability in SAP CRM (WebClient UI)
Medium
5.4
CVE-2023-29187
DLL Hijacking vulnerability in SapSetup (Software Installation Program)
Medium
6.7
CVE-2023-29186
Directory/Path Traversal vulnerability in SAP NetWeaver.
High
8.7
CVE-2023-29185
Denial of Service (DOS) in SAP NetWeaver AS for ABAP (Business Server Pages)
Medium
5.3
CVE-2023-29112
Code Injection vulnerability in SAP Application Interface Framework (Message Monitoring)
Low
3.7
Affected Vendor
Affected Software
Solution Manager
Vulnerable Versions:
720
Timeline
Official Publish:
February 14th, 2023
Last Modified:
March 20th, 2025
Added to House:
July 22nd, 2026
CVSS Vectors
V3:
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N