Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Solman (CVE-2016-10005)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
19/12/2016
Última modificación:
12/04/2025

Descripción

Webdynpro en SAP Solman 7.1 hasta la versión 7.31 permite a atacantes remotos obtener información sensible a través de la petición webdynpro/dispatcher/sap.com/caf~eu~gp~example~timeoff~wd, vulnerabilidad también conocida como SAP Security Note 2344524.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:solution_manager:7.1:*:*:*:*:*:*:*
cpe:2.3:a:sap:solution_manager:7.1:sp10:*:*:*:*:*:*
cpe:2.3:a:sap:solution_manager:7.1:sp12:*:*:*:*:*:*
cpe:2.3:a:sap:solution_manager:7.1:sp14:*:*:*:*:*:*
cpe:2.3:a:sap:solution_manager:7.1:sp5:*:*:*:*:*:*
cpe:2.3:a:sap:solution_manager:7.20:*:*:*:*:*:*:*
cpe:2.3:a:sap:solution_manager:7.20:sp01:*:*:*:*:*:*
cpe:2.3:a:sap:solution_manager:7.20:sp03:*:*:*:*:*:*
cpe:2.3:a:sap:solution_manager:7.31:*:*:*:*:*:*:*