Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-2437

Опубликовано: 10 июл. 2018
Источник: nvd
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Описание

The SAP Internet Graphics Service (IGS), 7.20, 7.20EXT, 7.45, 7.49, 7.53, allows an attacker to externally trigger IGS command executions which can lead to: disclosure of information and malicious file insertion or modification.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sap:internet_graphics_server:7.20:*:*:*:*:*:*:*
cpe:2.3:a:sap:internet_graphics_server:7.20ext:*:*:*:*:*:*:*
cpe:2.3:a:sap:internet_graphics_server:7.45:*:*:*:*:*:*:*
cpe:2.3:a:sap:internet_graphics_server:7.49:*:*:*:*:*:*:*
cpe:2.3:a:sap:internet_graphics_server:7.53:*:*:*:*:*:*:*

EPSS

Процентиль: 68%
0.00574
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.1
github
больше 3 лет назад

The SAP Internet Graphics Service (IGS), 7.20, 7.20EXT, 7.45, 7.49, 7.53, allows an attacker to externally trigger IGS command executions which can lead to: disclosure of information and malicious file insertion or modification.

EPSS

Процентиль: 68%
0.00574
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

NVD-CWE-noinfo