CVE-2018-2401
CVE-2018-2401
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.4EPSS 1.7%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
14 mar 2018Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
SAP Business Process Automation (BPA) By Redwood does not sufficiently validate an XML document accepted from an untrusted source resulting in an XML External Entity (XXE) vulnerability.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:L
Productos afectados
SAP SE · SAP Business Process Automation (BPA) By Redwood¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →