7.7
CVE-2018-2485
- EPSS 0.21%
- Veröffentlicht 13.11.2018 20:29:00
- Zuletzt bearbeitet 21.11.2024 04:03:54
- Quelle cna@sap.com
- Teams Watchlist Login
- Unerledigt Login
It is possible for a malicious application or malware to execute JavaScript in a SAP Fiori application. This can include reading and writing of information and calling device specific JavaScript APIs in the application. SAP Fiori Client version 1.11.5 in Google Play store addresses these issues and users must update to that version.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
SAP ≫ Fiori Client Version < 1.11.5
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Typ | Quelle | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 0.21% | 0.438 |
Quelle | Base Score | Exploit Score | Impact Score | Vector String |
---|---|---|---|---|
nvd@nist.gov | 7.7 | 2.5 | 5.2 |
CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
|
nvd@nist.gov | 6.4 | 10 | 4.9 |
AV:N/AC:L/Au:N/C:P/I:P/A:N
|