Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-2401

Опубликовано: 14 мар. 2018
Источник: nvd
CVSS3: 5.4
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

SAP Business Process Automation (BPA) By Redwood does not sufficiently validate an XML document accepted from an untrusted source resulting in an XML External Entity (XXE) vulnerability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:redwood:sap_business_process_automation:9.00:*:*:*:*:*:*:*

EPSS

Процентиль: 48%
0.0025
Низкий

5.4 Medium

CVSS3

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-611

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

SAP Business Process Automation (BPA) By Redwood does not sufficiently validate an XML document accepted from an untrusted source resulting in an XML External Entity (XXE) vulnerability.

CVSS3: 5.4
fstec
почти 9 лет назад

Уязвимость платформы автоматизации бизнес-процессов SAP Business Process Automation, связанная с ошибками ограничения XML-ссылок на внешние объекты, позволяющая нарушителю осуществить атаку с внедрением внешних сущностей XML

EPSS

Процентиль: 48%
0.0025
Низкий

5.4 Medium

CVSS3

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-611