CVE-2016-2388

KEV
🔴 Łataj teraz

Wykorzystanie luki w SAP NetWeaver AS JAVA 7.4 umożliwia zdalne pozyskanie wrażliwych danych użytkowników.

CVSS
5.3
EPSS
67.8%
Exploit
weaponized
Vendor
sap
Opis źródłowy (NVD)

The Universal Worklist Configuration in SAP NetWeaver AS JAVA 7.4 allows remote attackers to obtain sensitive user information via a crafted HTTP request, aka SAP Security Note 2256846.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.3
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)67.8%
Opublikowano (NVD)2016-02-16 15:59:02 UTC
Ostatnia modyfikacja (NVD)2026-04-21 16:25:35 UTC
Referencje