Vulnerabilidad en Internet Communication Manager en SAP JAVA AS (CVE-2016-3979)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
08/04/2016
Última modificación:
12/04/2025
Descripción
Internet Communication Manager (también conocido como ICMAN o ICM) en SAP JAVA AS 7.2 hasta la versión 7.4 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria dinámica y caída de proceso) a través de una petición HTTP manipulada, relacionado con la función IctParseCookies, también conocida como SAP Security Note 2256185.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sap:java_as:7.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/137589/SAP-NetWeaver-AS-JAVA-7.4-icman-Denial-Of-Service.html
- http://seclists.org/fulldisclosure/2016/Jun/55
- https://erpscan.io/advisories/erpscan-16-017-sap-java-icman-dos/
- http://packetstormsecurity.com/files/137589/SAP-NetWeaver-AS-JAVA-7.4-icman-Denial-Of-Service.html
- http://seclists.org/fulldisclosure/2016/Jun/55
- https://erpscan.io/advisories/erpscan-16-017-sap-java-icman-dos/



