← volver
CVE-2016-2389explotación observada

CVE-2016-2389

65Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 20%
de la publicación al arma91 días
Publicada en NVD16 feb
1ª PoC+91d
VulnCheck+3400d
probabilidad de explotación
20%top 3% de las CVE
explotación observada
VulnCheck
3 exploit(s) público(s)
Directory traversal vulnerability in the GetFileList function in the SAP Manufacturing Integration and Intelligence (xMII) component 15.0 for SAP NetWeaver 7.4 allows remote attackers to read arbitrary files via a .. (dot dot) in the Path parameter to /Catalog, aka SAP Security Note 2230978.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.