2 results (0.010 seconds)

CVSS: 5.0EPSS: 0%CPEs: 1EXPL: 1

Directory traversal vulnerability in Internet Graphics Server in SAP before 6.40 Patch 11 allows remote attackers to read arbitrary files via ".." sequences in an HTTP GET request. Vulnerabilidad de franqueo de directorios en Internet Graphics Server en SAP anterior a la 6.40 Patch 11 permite que atacantes remotos lean ficheros arbitrarios mediante secuencias ".." en una petición HTTP GET. • http://www.corsaire.com/advisories/c050503-001.txt •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

SAP R/3 2.0B to 4.6D installs several clients with default users and passwords, which allows remote attackers to gain privileges via the (1) SAP*, (2) SAPCPIC, (3) DDIC, (4) EARLYWATCH, or (5) TMSADM accounts. SAP R/3 2.0b y 4.6D instala varios clientes con nombres de usuario y contraseñas por defecto, lo que permite a atacantes remotos ganar privilegios mediante las cuentas (1) SAP*, (2) SAPCPIC, (3) DDIC, (4) EARLYWATCH, o (5) TMSADM • http://marc.info/?l=bugtraq&m=103038238228119&w=2 https://exchange.xforce.ibmcloud.com/vulnerabilities/9964 •