CVE-2016-2388
CVE-2016-2388
Em resumo
A Configuração Universal Worklist do SAP NetWeaver AS JAVA 7.4 permite que atacantes obtenham informações sensíveis de usuários através de requisições HTTP especialmente preparadas, expondo dados confidenciais.
Detalhe técnico
Vulnerabilidade de divulgação de informações (CWE-200) na Configuração Universal Worklist do SAP NetWeaver AS JAVA 7.4 que permite atacantes remotos extrair dados sensíveis de usuários por meio de requisições HTTP manipuladas. A vulnerabilidade requer acesso à rede da aplicação afetada e resulta em exposição não autorizada de informações.
Resumo gerado e traduzido por IA a partir da descrição oficial.
The Universal Worklist Configuration in SAP NetWeaver AS JAVA 7.4 allows remote attackers to obtain sensitive user information via a crafted HTTP request, aka SAP Security Note 2256846.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Produtos afetados
n/a · n/aPoCs públicas encontradas — 6
cve_referencepacketstormsecurity.com/files/137128/SAP-NetWeaver-AS-JAVA-7.5-Information-Disclosure.htmlnão verificadocve_referencepacketstormsecurity.com/files/145860/SAP-NetWeaver-J2EE-Engine-7.40-SQL-Injection.htmlnão verificadocve_referencewww.exploit-db.com/exploits/39841/não verificadocve_referencewww.exploit-db.com/exploits/43495/não verificadoexploitdbwww.exploit-db.com/exploits/43495não verificadoexploitdbwww.exploit-db.com/exploits/39841não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
http://packetstormsecurity.com/files/137128/SAP-NetWeaver-AS-JAVA-7.5-Information-Disclosure.htmlhttp://packetstormsecurity.com/files/145860/SAP-NetWeaver-J2EE-Engine-7.40-SQL-Injection.htmlhttp://seclists.org/fulldisclosure/2016/May/55https://erpscan.io/advisories/erpscan-16-010-sap-netweaver-7-4-information-disclosure/https://erpscan.io/press-center/blog/sap-security-notes-february-2016-review/https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2016-2388https://www.exploit-db.com/exploits/39841/https://www.exploit-db.com/exploits/43495/