CVE-2016-3976
SAP NetWeaver
Directory traversal vulnerability in SAP NetWeaver AS Java 7.1 through 7.5 allows remote attackers to read arbitrary files via a ..\ (dot dot backslash) in the fileName parameter to CrashFileDownloadServlet, aka SAP Security Note 2234971.
- CVSS
- 7.5
- EPSS
- 46.6% 98.7% percentile
- CISA KEV
- Listed
- Published
- 2016.04.08