VYPR
Medium severity6.1NVD Advisory· Published Oct 26, 2018· Updated Jun 17, 2026

CVE-2018-18660

CVE-2018-18660

Description

An issue was discovered in Arcserve Unified Data Protection (UDP) through 6.5 Update 4. There is a DDI-VRT-2018-21 Reflected Cross-site Scripting via /authenticationendpoint/domain.jsp issue.

Affected products

8
  • Arcserve/UDP7 versions
    cpe:2.3:a:arcserve:udp:*:*:*:*:*:*:*:*+ 6 more
    • cpe:2.3:a:arcserve:udp:*:*:*:*:*:*:*:*range: <6.5
    • cpe:2.3:a:arcserve:udp:6.5:-:*:*:*:*:*:*
    • cpe:2.3:a:arcserve:udp:6.5:update_1:*:*:*:*:*:*
    • cpe:2.3:a:arcserve:udp:6.5:update_2:*:*:*:*:*:*
    • cpe:2.3:a:arcserve:udp:6.5:update_3:*:*:*:*:*:*
    • cpe:2.3:a:arcserve:udp:6.5:update_4:*:*:*:*:*:*
    • (no CPE)range: <=6.5 Update 4
  • Range: <=6.5 Update 4

Patches

Vulnerability mechanics

References

3

News mentions

0

No linked articles in our index yet.