SAP Web Dispatcher, Internet Communication Manager и SAP Content Server позволяют аутентифицированному злоумышленнику с низким уровнем привилегий получить доступ к определенным административным функциям или интерфейсу и получить конфиденциальную информацию о состоянии системы, что приводит к раскрытию информации. Эта раскрытая информация потенциально может быть использована для облегчения дальнейших атак. Эта уязвимость оказывает сильное влияние на конфиденциальность приложения, но не влияет на целостность или доступность.
Показать оригинальное описание (EN)
SAP Web Dispatcher, Internet Communication Manager and SAP Content Server allows an authenticated low-privileged attacker to access certain administrative functionality or interface and obtain sensitive information about the system state, resulting in information disclosure. This disclosed information could potentially be used to facilitate further attacks. This vulnerability has a high impact on the confidentiality of the application, with no impact on integrity or availability.
Характеристики атаки
Последствия
Строка CVSS v3.1