CVE-2019-0369

SAP Financial Consolidation, before versions 10.0 and 10.1, does not sufficiently encode user-controlled inputs, which allows an attacker to execute scripts by uploading files containing malicious scripts, leading to reflected cross site scripting vulnerability.
Configurations

Configuration 1

cpe:2.3:a:sap:financial_consolidation:10.0:*:*:*:*:*:*:*
cpe:2.3:a:sap:financial_consolidation:10.1:*:*:*:*:*:*:*

Information

Published : 2019-10-08 08:15

Updated : 2019-10-10 07:48


NVD link : CVE-2019-0369

Mitre link : CVE-2019-0369

Products Affected
No products.
CWE