← All CVEs

CVE-2018-8032

medium · 6.1

Apache Axis 1.x up to and including 1.4 is vulnerable to a cross-site scripting (XSS) attack in the default servlet/services.

6.1
CVSS
10.6%
EPSS (exploit prob.)
96th
EPSS percentile
2018-08-02
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Weaknesses

CWE-79

Affected products

VendorProductAffected versions
apacheaxis>= 1.0, <= 1.4
oracleagile_engineering_data_management6.2.1.0
oracleagile_product_lifecycle_management9.3.3
oracleapplication_testing_suite13.2.0.1
oracleapplication_testing_suite13.3.0.1
oraclebig_data_discovery1.6
oraclecommunications_asap_cartridges7.2
oraclecommunications_asap_cartridges7.3
oraclecommunications_design_studio7.3.4.3.0
oraclecommunications_design_studio7.3.5.5.0
oraclecommunications_design_studio7.4.0.4.0
oraclecommunications_design_studio7.4.1.1.0
oraclecommunications_element_manager8.0.0
oraclecommunications_element_manager8.1.0
oraclecommunications_element_manager8.1.1
oraclecommunications_element_manager8.2.0
oraclecommunications_network_integrity7.3.5
oraclecommunications_network_integrity7.3.6
oraclecommunications_order_and_service_management7.3.0.0.0
oraclecommunications_order_and_service_management7.4
oraclecommunications_session_report_manager8.0.0
oraclecommunications_session_report_manager8.1.0
oraclecommunications_session_report_manager8.1.1
oraclecommunications_session_report_manager8.2.0
oraclecommunications_session_route_manager8.0.0
oraclecommunications_session_route_manager8.1.0
oraclecommunications_session_route_manager8.1.1
oraclecommunications_session_route_manager8.2.0
oracleendeca_information_discovery_studio3.2.0
oracleenterprise_manager_base_platform12.1.0.5
oracleenterprise_manager_base_platform13.3.0.0
oracleenterprise_manager_for_fusion_middleware12.1.0.5
oraclefinancial_services_analytical_applications_infrastructure>= 7.3.3, <= 7.3.5
oraclefinancial_services_analytical_applications_infrastructure>= 8.0.0, <= 8.0.8
oraclefinancial_services_compliance_regulatory_reporting>= 8.0.6, <= 8.0.8
oraclefinancial_services_funds_transfer_pricing>= 8.0.2, <= 8.0.7
oracleflexcube_core_banking11.7.0
oracleflexcube_core_banking11.8.0
oracleflexcube_core_banking11.9.0
oracleflexcube_core_banking11.10.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2018-8032