← voltar
CVE-2016-2388

CVE-2016-2388

CVSS 5.3 MEDIUMEPSS 51.6%● KEVCWE-200
Em resumo

A Configuração Universal Worklist do SAP NetWeaver AS JAVA 7.4 permite que atacantes obtenham informações sensíveis de usuários através de requisições HTTP especialmente preparadas, expondo dados confidenciais.

Detalhe técnico

Vulnerabilidade de divulgação de informações (CWE-200) na Configuração Universal Worklist do SAP NetWeaver AS JAVA 7.4 que permite atacantes remotos extrair dados sensíveis de usuários por meio de requisições HTTP manipuladas. A vulnerabilidade requer acesso à rede da aplicação afetada e resulta em exposição não autorizada de informações.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The Universal Worklist Configuration in SAP NetWeaver AS JAVA 7.4 allows remote attackers to obtain sensitive user information via a crafted HTTP request, aka SAP Security Note 2256846.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →