CVE-2016-2389
GetFileList फ़ंक्शन में डायरेक्टरी ट्रैवर्सल भेद्यता, SAP NetWeaver 7.4 के लिए SAP Manufacturing Integration and Intelligence (xMII) घटक 15.0 में, दूरस्थ हमलावरों को /Catalog के Path पैरामीटर...
- प्रकाशित
- 16 फ़र॰ 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 मई 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GetFileList फ़ंक्शन में डायरेक्टरी ट्रैवर्सल भेद्यता, SAP NetWeaver 7.4 के लिए SAP Manufacturing Integration and Intelligence (xMII) घटक 15.0 में, दूरस्थ हमलावरों को /Catalog के Path पैरामीटर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जिसे SAP Security Note 2230978 के रूप में जाना जाता है।
स्रोत
1- SAP xMII 15.0 - Directory Traversalएक्सप्लॉइट
ERPScan · java · 17 मई 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।