CVE-2018-2393
في ظل ظروف معينة، يفشل خادم رسومات الإنترنت من SAP (IGS) بالإصدارات 7.20 و7.20EXT و7.45 و7.49 و7.53 في التحقق بشكل مناسب من الكيان الخارجي لـ XML (XML...
- تم النشر
- 14/02/2018
- محدث
- 05/08/2024
- تخصيص CNA
- sap
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في ظل ظروف معينة، يفشل خادم رسومات الإنترنت من SAP (IGS) بالإصدارات 7.20 و7.20EXT و7.45 و7.49 و7.53 في التحقق بشكل مناسب من الكيان الخارجي لـ XML (XML External Entity)، مما يؤدي إلى عدم توفر خادم رسومات الإنترنت من SAP (IGS).
المصادر
1- sap_igs_xxeاستغلال
هجوم XXE على SAP IGS CVE-2018-2392 وCVE-2018-2393
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.