ZeroHour

CVE-2018-2477

CVSS 3.0
8.8 high
EPSS
2%p76
Published
()
Modified
Description

Knowledge Management (XMLForms) in SAP NetWeaver, versions 7.30, 7.31, 7.40 and 7.50 does not sufficiently validate an XML document accepted from an untrusted source.

Vendors
sap
Products
netweaver
Weakness
CWE-91
Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.