← Back to browse · API

CVE-2018-2424

Severity
CRITICAL
CVSS
9.8
EPSS
0.02396
Risk score
40.04
CISA KEV
No
PoC
No
Published
2018-06-12
Modified
2024-08-05
First seen
2026-08-07
Aliases
EUVD-2018-14279, GHSA-5Q23-7RQM-G3PJ
Products
SAP SE:SAP UI 7.40, SAP SE:SAP UI 7.50, SAP SE:SAP UI 7.51, SAP SE:SAP UI 7.52, SAP SE:SAP UI for SAP NetWeaver 7.00 2.0, SAP SE:SAP UI5 1.0, SAP SE:SAP UI5(Java) 7.3, SAP SE:SAP UI5(Java) 7.31, SAP SE:SAP UI5(Java) 7.40, SAP SE:SAP UI5(Java) 7.50, SAP_SE:SAP HANA Database 1.0, SAP_SE:SAP HANA Database 2.0
Sources
euvd EUVD-2018-14279

Description

SAP UI5 did not validate user input before adding it to the DOM structure. This may lead to malicious user-provided JavaScript code being added to the DOM that could steal user information. Software components affected are: SAP Hana Database 1.00, 2.00; SAP UI5 1.00; SAP UI5 (Java) 7.30, 7.31, 7.40, 7,50; SAP UI 7.40, 7.50, 7.51, 7.52, and version 2.0 of SAP UI for SAP NetWeaver 7.00

References