CVE-2019-0275
CVE-2019-0275
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 0.8%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
12 mar 2019Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
SAML 1.1 SSO Demo Application in SAP NetWeaver Java Application Server (J2EE-APPS), versions 7.10 to 7.11, 7.20, 7.30, 7.31, 7.40 and 7.50, does not sufficiently encode user-controlled inputs, which results in cross-site scripting (XSS) vulnerability.
Productos afectados
SAP SE · SAP NetWeaver Java Application Server (J2EE-APPS)¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →