CVE-2018-2444: SAP Businessobjects Financial Consolidation
Medium severity, CVSS 6.1. EPSS: 1.3% chance of exploitation in the next 30 days.
SAP BusinessObjects Financial Consolidation, versions 10.0, 10.1, does not sufficiently encode user-controlled inputs, resulting in Cross-Site Scripting (XSS) vulnerability.
Affected products
- SAP Businessobjects Financial Consolidation: version 10.0 only; version 10.1 only
Published 2018-08-14. Last modified 2026-06-17.