CVE-2018-2403
CVE-2018-2403
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 5.4EPSS 1.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
10 abr 2018Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Under certain conditions, SAP Disclosure Management 10.1 allows an attacker to access information which would otherwise be restricted. It is possible for an authorized user to get SAP Disclosure Management to point a specific chapter type to a chapter the user has not been given access to.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Produtos afetados
SAP SE · SAP Disclosure ManagementQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →