1 results (0.001 seconds)

CVSS: 7.5EPSS: 0%CPEs: 2EXPL: 0

Under specific circumstances SAP Master Data Management, versions - 710, 710.750, allows an unauthorized attacker to exploit insufficient validation of path information provided by users, thus characters representing 'traverse to parent directory' are passed through to the file APIs. Due to this Directory Traversal vulnerability the attacker could read content of arbitrary files on the remote server and expose sensitive data. En circunstancias específicas, SAP Master Data Management, versiones - 710, 710.750, permite a un atacante no autorizado explotar una comprobación insuficiente de la información de ruta proporcionada por los usuarios, por lo que los caracteres que representan "traverse to parent directory" son transferidos a las API de archivo. Debido a esta vulnerabilidad de Salto de Directorio, el atacante podría leer el contenido de archivos arbitrarios en el servidor remoto y exponer datos confidenciales • https://launchpad.support.sap.com/#/notes/3000897 https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=568460543 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •