Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2016-3976

CRITICAL · 9.5 CVSS Gepubliceerd: CWE-22

Beschrijving

SAP NetWeaver Application Server Java Platforms contains a directory traversal vulnerability via a .. (dot dot backslash) in the fileName parameter to CrashFileDownloadServlet. This allows remote attackers to read files.

Required action: Apply updates per vendor instructions.

Vendors

Sap

Affected products

Netweaver

References