CVE-2016-9563

KEV
🔴 Łataj teraz

Atak XXE w SAP NetWeaver AS JAVA 7.5 umożliwia zdalnym użytkownikom dostęp do wrażliwych danych.

CVSS
6.5
EPSS
58.8%
Exploit
weaponized
Vendor
sap
Opis źródłowy (NVD)

BC-BMT-BPM-DSK in SAP NetWeaver AS JAVA 7.5 allows remote authenticated users to conduct XML External Entity (XXE) attacks via the sap.com~tc~bpem~him~uwlconn~provider~web/bpemuwlconn URI, aka SAP Security Note 2296909.

xxe Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.5
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)58.8%
Opublikowano (NVD)2016-11-23 02:59:06 UTC
Ostatnia modyfikacja (NVD)2026-04-21 16:23:56 UTC
Referencje