VYPR
Medium severity6.1NVD Advisory· Published Aug 14, 2018· Updated Jun 17, 2026

CVE-2018-2444

CVE-2018-2444

Description

SAP BusinessObjects Financial Consolidation, versions 10.0, 10.1, does not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability.

Affected products

4
  • cpe:2.3:a:sap:businessobjects_financial_consolidation:10.0:*:*:*:*:*:*:*+ 3 more
    • cpe:2.3:a:sap:businessobjects_financial_consolidation:10.0:*:*:*:*:*:*:*
    • cpe:2.3:a:sap:businessobjects_financial_consolidation:10.1:*:*:*:*:*:*:*
    • (no CPE)range: 10.0, 10.1
    • (no CPE)range: 10.0

Patches

Vulnerability mechanics

References

3

News mentions

0

No linked articles in our index yet.