CVE-2019-0369
CVE-2019-0369
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 0.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
08 oct 2019Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
SAP Financial Consolidation, before versions 10.0 and 10.1, does not sufficiently encode user-controlled inputs, which allows an attacker to execute scripts by uploading files containing malicious scripts, leading to reflected cross site scripting vulnerability.
Productos afectados
SAP SE · SAP Financial Consolidation¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →