Логотип exploitDog
bind:CVE-2018-2380
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2018-2380

Количество 3

Количество 3

nvd логотип

CVE-2018-2380

больше 7 лет назад

SAP CRM, 7.01, 7.02,7.30, 7.31, 7.33, 7.54, allows an attacker to exploit insufficient validation of path information provided by users, thus characters representing "traverse to parent directory" are passed through to the file APIs.

CVSS3: 6.6
EPSS: Средний
github логотип

GHSA-22j7-69m5-2pqh

около 3 лет назад

SAP CRM, 7.01, 7.02,7.30, 7.31, 7.33, 7.54, allows an attacker to exploit insufficient validation of path information provided by users, thus characters representing "traverse to parent directory" are passed through to the file APIs.

CVSS3: 6.6
EPSS: Средний
fstec логотип

BDU:2021-05860

больше 7 лет назад

Уязвимость системы для управления взаимоотношениями с клиентами SAP Customer Relationship Management (CRM), связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольные команды

CVSS3: 6.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2018-2380

SAP CRM, 7.01, 7.02,7.30, 7.31, 7.33, 7.54, allows an attacker to exploit insufficient validation of path information provided by users, thus characters representing "traverse to parent directory" are passed through to the file APIs.

CVSS3: 6.6
45%
Средний
больше 7 лет назад
github логотип
GHSA-22j7-69m5-2pqh

SAP CRM, 7.01, 7.02,7.30, 7.31, 7.33, 7.54, allows an attacker to exploit insufficient validation of path information provided by users, thus characters representing "traverse to parent directory" are passed through to the file APIs.

CVSS3: 6.6
45%
Средний
около 3 лет назад
fstec логотип
BDU:2021-05860

Уязвимость системы для управления взаимоотношениями с клиентами SAP Customer Relationship Management (CRM), связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольные команды

CVSS3: 6.6
больше 7 лет назад

Уязвимостей на страницу