CVE-2018-2364

Summary

SAP CRM WebClient UI 7.01, 7.31, 7.46, 7.47, 7.48, 8.00, 8.01, S4FND 1.02, does not sufficiently validate and/or encode hidden fields, resulting in Cross-Site Scripting (XSS) vulnerability.

Affected Software

VendorProductVersion RangeStatus
SAP SESAP CRM WebClient UI7.01affected
SAP SESAP CRM WebClient UI7.31affected
SAP SESAP CRM WebClient UI7.46affected
SAP SESAP CRM WebClient UI7.47affected
SAP SESAP CRM WebClient UI7.48affected
SAP SESAP CRM WebClient UI8.00affected
SAP SESAP CRM WebClient UI8.01affected
SAP SES4FND1.02affected

Weaknesses

  • Cross-Site Scripting (XSS)

ADP Enrichment

CVE Program Container

Additional References

References