VulnerabilityModified
CVE-2017-10701
Cross site scripting (XSS) vulnerability in SAP Enterprise Portal 7.50 allows remote attackers to inject arbitrary web script or HTML, aka SAP Security Notes 2469860, 2471209, and 2488516.
MEDIUM 6.1EPSS 1.27%
Does this matter?
Lower severity and a low EPSS score (1.27%). Track it; it rarely justifies an emergency change on its own.
Description
Cross site scripting (XSS) vulnerability in SAP Enterprise Portal 7.50 allows remote attackers to inject arbitrary web script or HTML, aka SAP Security Notes 2469860, 2471209, and 2488516.
- CVSS 3.0
- 6.1 MEDIUMCVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
- EPSS
- 1.27% probability · 68th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-79
- Affected
- sap/enterprise portal
- Source
- cve@mitre.org
References
- http://www.securityfocus.com/bid/100786Third Party Advisory, VDB Entry
- http://www.securityfocus.com/bid/100788Third Party Advisory, VDB Entry
- http://www.securityfocus.com/bid/100805Third Party Advisory, VDB Entry
- http://www.securityfocus.com/bid/101068Third Party Advisory, VDB Entry
- https://cxsecurity.com/issue/WLB-2017090219Third Party Advisory
- http://www.securityfocus.com/bid/100786Third Party Advisory, VDB Entry
- http://www.securityfocus.com/bid/100788Third Party Advisory, VDB Entry
- http://www.securityfocus.com/bid/100805Third Party Advisory, VDB Entry
- http://www.securityfocus.com/bid/101068Third Party Advisory, VDB Entry
- https://cxsecurity.com/issue/WLB-2017090219Third Party Advisory
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.