Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-5326

Опубликовано: 13 мая 2016
Источник: nvd
CVSS3: 10
CVSS2: 10
EPSS Средний

Описание

The Invoker Servlet on SAP NetWeaver Application Server Java platforms, possibly before 7.3, does not require authentication, which allows remote attackers to execute arbitrary code via an HTTP or HTTPS request, as exploited in the wild in 2013 through 2016, aka a "Detour" attack.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sap:netweaver_application_server_java:*:*:*:*:*:*:*:*
Версия до 7.30 (включая)

EPSS

Процентиль: 95%
0.16904
Средний

10 Critical

CVSS3

10 Critical

CVSS2

Дефекты

NVD-CWE-noinfo
CWE-306

Связанные уязвимости

CVSS3: 10
github
больше 3 лет назад

The Invoker Servlet on SAP NetWeaver Application Server Java platforms, possibly before 7.3, does not require authentication, which allows remote attackers to execute arbitrary code via an HTTP or HTTPS request, as exploited in the wild in 2013 through 2016, aka a "Detour" attack.

CVSS3: 10
fstec
больше 9 лет назад

Уязвимость компонента Invoker Servlet сервера веб-приложений SAP NetWeaver Java Application Server, позволяющая нарушителю выполнить произвольный код или получить полный контроль над системой

EPSS

Процентиль: 95%
0.16904
Средний

10 Critical

CVSS3

10 Critical

CVSS2

Дефекты

NVD-CWE-noinfo
CWE-306