CVE-2018-2370

Summary

Server Side Request Forgery (SSRF) vulnerability in SAP Central Management Console, BI Launchpad and Fiori BI Launchpad, 4.10, from 4.20, from 4.30, could allow a malicious user to use common techniques to determine which ports are in use on the backend server.

Affected Software

VendorProductVersion RangeStatus
SAP SESAP BI Launchpad4.00affected
SAP SESAP BI Launchpadfrom 4.20affected
SAP SESAP BI Launchpadfrom 4.30affected

Weaknesses

  • Server Side Request Forgery (SSRF)

ADP Enrichment

CVE Program Container

Additional References

References