Medium severity6.1NVD Advisory· Published Oct 26, 2018· Updated Jun 17, 2026
CVE-2018-18660
CVE-2018-18660
Description
An issue was discovered in Arcserve Unified Data Protection (UDP) through 6.5 Update 4. There is a DDI-VRT-2018-21 Reflected Cross-site Scripting via /authenticationendpoint/domain.jsp issue.
Affected products
8cpe:2.3:a:arcserve:udp:*:*:*:*:*:*:*:*+ 6 more
- cpe:2.3:a:arcserve:udp:*:*:*:*:*:*:*:*range: <6.5
- cpe:2.3:a:arcserve:udp:6.5:-:*:*:*:*:*:*
- cpe:2.3:a:arcserve:udp:6.5:update_1:*:*:*:*:*:*
- cpe:2.3:a:arcserve:udp:6.5:update_2:*:*:*:*:*:*
- cpe:2.3:a:arcserve:udp:6.5:update_3:*:*:*:*:*:*
- cpe:2.3:a:arcserve:udp:6.5:update_4:*:*:*:*:*:*
- (no CPE)range: <=6.5 Update 4
- Range: <=6.5 Update 4
Patches
Vulnerability mechanics
References
3- support.arcserve.com/s/article/360001392563nvdPatchVendor Advisory
- support.arcserve.com/s/article/Security-vulnerabilities-with-Arcserve-UDP-and-fixes-for-themnvdPatchVendor Advisory
- www.digitaldefense.com/blog/zero-day-alerts/arcserve-disclosure/nvdThird Party Advisory
News mentions
0No linked articles in our index yet.