Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2003-1038

Опубликовано: 15 апр. 2004
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

The AGate component for SAP Internet Transaction Server (ITS) allows remote attackers to obtain sensitive information via a ~command parameter with an AgateInstallCheck value, which provides a list of installed DLLs and full pathnames.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sap:internet_transaction_server:*:*:*:*:*:*:*:*
Версия до 4.6_pl463 (включая)
cpe:2.3:a:sap:internet_transaction_server:*:*:*:*:*:*:*:*
Версия до 6.10_pl30 (включая)
cpe:2.3:a:sap:internet_transaction_server:*:*:*:*:*:*:*:*
Версия до 6.20_pl7 (включая)

EPSS

Процентиль: 65%
0.00497
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

The AGate component for SAP Internet Transaction Server (ITS) allows remote attackers to obtain sensitive information via a ~command parameter with an AgateInstallCheck value, which provides a list of installed DLLs and full pathnames.

EPSS

Процентиль: 65%
0.00497
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other