CVE-2018-2420
CVE-2018-2420
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.5EPSS 1.6%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
09 may 2018Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
SAP Internet Graphics Server (IGS), 7.20, 7.20EXT, 7.45, 7.49, 7.53, allows an attacker to upload any file (including script files) without proper file format validation.
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H
Productos afectados
SAP SE · SAP Internet Graphics Server (IGS)¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →