CVE-2016-3976
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply updates per vendor instructions.
Un fallo en SAP NetWeaver AS Java permite que atacantes lean cualquier archivo del servidor utilizando caracteres especiales de navegación de directorios (..\). Esto es peligroso porque archivos sensibles como configuraciones y credenciales podrían ser expuestos.
Vulnerabilidad de path traversal en CrashFileDownloadServlet de SAP NetWeaver AS Java 7.1–7.5, explotable mediante secuencias ..\en el parámetro fileName. La falta de validación adecuada de entrada permite acceso remoto no autenticado a archivos arbitrarios, provocando violación de confidencialidad.
El análisis completo de esta CVE está disponible en portugués →