CVE-2016-3976highbajo ataqueCWE-22

CVE-2016-3976

Publicada el · Actualizada el

83Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 7.5epss 47%
de la publicación al arma75 días
Publicada en NVD7 abr
1ª PoC+75d
CISA KEV+2036d
probabilidad de explotación
47%top 1% de las CVE
explotación observada
síCISA + VulnCheck
3 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-05-03

Apply updates per vendor instructions.

En resumen

Un fallo en SAP NetWeaver AS Java permite que atacantes lean cualquier archivo del servidor utilizando caracteres especiales de navegación de directorios (..\). Esto es peligroso porque archivos sensibles como configuraciones y credenciales podrían ser expuestos.

Detalle técnico

Vulnerabilidad de path traversal en CrashFileDownloadServlet de SAP NetWeaver AS Java 7.1–7.5, explotable mediante secuencias ..\en el parámetro fileName. La falta de validación adecuada de entrada permite acceso remoto no autenticado a archivos arbitrarios, provocando violación de confidencialidad.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Directory traversal vulnerability in SAP NetWeaver AS Java 7.1 through 7.5 allows remote attackers to read arbitrary files via a ..\ (dot dot backslash) in the fileName parameter to CrashFileDownloadServlet, aka SAP Security Note 2234971.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.