← volver
CVE-2018-2505

CVE-2018-2505

EPSS 1.0%
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS EPSS 1.0%KEV nãoPoC Patch
Ciclo de vida
11 dic 2018Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
SAP Commerce does not sufficiently validate user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability in storefronts that are based on the product. Fixed in versions (SAP Hybris Commerce, versions 6.2, 6.3, 6.4, 6.5, 6.6, 6.7).

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →