Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2018-2485

Quick assessment

Affected
SAP SAP Fiori Client
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

SAP Fiori Client是德国思爱普(SAP)公司的一款用于在移动设备上运行SAP Fiori启动板的客户端程序。 SAP Fiori Client中存在安全漏洞。攻击者可借助恶意的应用程序利用该漏洞在SAP Fiori应用程序中执行JavaScript代码,包括读取和写入信息并调用设备的JavaScript API。

AI Predicted 8.1 Difficulty: Easy EPSS 1.42% · P70
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2018-2485

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
It is possible for a malicious application or malware to execute JavaScript in a SAP Fiori application. This can include reading and writing of information and calling device specific JavaScript APIs in the application. SAP Fiori Client version 1.11.5 in Google Play store addresses these issues and users must update to that version.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
SAP Fiori Client 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
SAP Fiori Client是德国思爱普(SAP)公司的一款用于在移动设备上运行SAP Fiori启动板的客户端程序。 SAP Fiori Client中存在安全漏洞。攻击者可借助恶意的应用程序利用该漏洞在SAP Fiori应用程序中执行JavaScript代码,包括读取和写入信息并调用设备的JavaScript API。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
SAP SAP Fiori Client < 1.11.5 -

II. Public POCs for CVE-2018-2485

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2018-2485

登录查看更多情报信息。

Vendor Advisories for CVE-2018-2485 (1)

Other References for CVE-2018-2485 (2)

Same Patch Batch · SAP · 2018-11-13 · 14 CVEs total

CVE-2018-2473 SAP BusinessObjects Business Intelligence Platform Server 安全漏洞
CVE-2018-2476 SAP NetWeaver 安全漏洞
CVE-2018-2477 SAP NetWeaver Knowledge Management (XMLForms) 安全漏洞
CVE-2018-2478 SAP BASIS 安全漏洞
CVE-2018-2479 SAP BusinessObjects Business Intelligence Platform 跨站脚本漏洞
CVE-2018-2481 SAP_ABA 安全漏洞
CVE-2018-2482 SAP Mobile Secure for Android 安全漏洞
CVE-2018-2483 SAP BusinessObjects Business Intelligence Platform BI CMC 输入验证错误漏洞
CVE-2018-2487 SAP Disclosure Management 信息泄露漏洞
CVE-2018-2488 SAP Fiori Client 输入验证错误漏洞
CVE-2018-2489 SAP Fiori Client 安全漏洞
CVE-2018-2490 SAP Fiori Client 安全漏洞
CVE-2018-2491 SAP Fiori Client 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2018-2485

No comments yet


Leave a comment