CVE-2018-2381
CVE-2018-2381
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 1.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
14 feb 2018Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
SAP ERP Financials Information System (SAP_APPL 6.00, 6.02, 6.03, 6.04, 6.05, 6.06, 6.16; SAP_FIN 6.17, 6.18, 7.00, 7.20, 7.30 S4CORE 1.00, 1.01, 1.02) does not perform necessary authorization checks for an authenticated user, resulting in escalation of privileges.
Productos afectados
SAP SE · SAP ERP Financials Information System¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →