Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-0071

Опубликовано: 11 мар. 2025
Источник: nvd
CVSS3: 4.9
EPSS Низкий

Описание

SAP Web Dispatcher and Internet Communication Manager allow an attacker with administrative privileges to enable debugging trace mode with a specific parameter value. This exposes unencrypted passwords in the logs, causing a high impact on the confidentiality of the application. There is no impact on integrity or availability.

EPSS

Процентиль: 34%
0.00138
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 4.9
github
11 месяцев назад

SAP Web Dispatcher and Internet Communication Manager allow an attacker with administrative privileges to enable debugging trace mode with a specific parameter value. This exposes unencrypted passwords in the logs, causing a high impact on the confidentiality of the application. There is no impact on integrity or availability.

CVSS3: 4.9
fstec
11 месяцев назад

Уязвимость веб-диспетчера SAP Web Dispatcher и сервера веб-приложений SAP NetWeaver Internet Communication Manager, связанная с раскрытием значения пароля в файле журнала, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 34%
0.00138
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-532