← volver
CVE-2018-2437

CVE-2018-2437

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 3.3%
probabilidad de explotación
3.3%top 13% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El servicio de gráficos de SAP (IGS) tiene una vulnerabilidad que permite a atacantes ejecutar comandos remotamente en el servidor, pudiendo exponer información sensible o modificar archivos sin autorización.

Detalle técnico

CVE-2018-2437 en SAP IGS versiones 7.20 a 7.53 permite ejecución remota de comandos no autenticados mediante comandos IGS disparados externamente, permitiendo divulgación de información e inserción o modificación arbitraria de archivos en sistemas afectados.

Resumen generado y traducido por IA a partir de la descripción oficial.
The SAP Internet Graphics Service (IGS), 7.20, 7.20EXT, 7.45, 7.49, 7.53, allows an attacker to externally trigger IGS command executions which can lead to: disclosure of information and malicious file insertion or modification.