CVE-2018-2403
CVE-2018-2403
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.4EPSS 1.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
10 abr 2018Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Under certain conditions, SAP Disclosure Management 10.1 allows an attacker to access information which would otherwise be restricted. It is possible for an authorized user to get SAP Disclosure Management to point a specific chapter type to a chapter the user has not been given access to.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Productos afectados
SAP SE · SAP Disclosure Management¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →