CVE-2016-2388
SAP NetWeaver सूचना प्रकटीकरण भेद्यता
- प्रकाशित
- 16 फ़र॰ 2016
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 मई 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
सैप नेटवीवर एएस जावा 7.4 में यूनिवर्सल वर्कलिस्ट कॉन्फ़िगरेशन दूरस्थ हमलावरों को एक विशेष रूप से तैयार HTTP अनुरोध के माध्यम से संवेदनशील उपयोगकर्ता जानकारी प्राप्त करने की अनुमति देता है, उर्फ सैप सिक्योरिटी नोट 2256846।
स्रोत
2ERPScan · xml · 19 मई 2016
Vahagn Vardanyan · multiple · 10 जन॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।