SAP NetWeaver Information Disclosure Vulnerability
The Universal Worklist Configuration in SAP NetWeaver AS JAVA 7.4 allows remote attackers to obtain sensitive user information via a crafted HTTP request.
SAPNetWeaver
Required actionApply updates per vendor instructions.
Evidence reason details
Eligible evidence is present for this bounded claim.
- Revision
evidence-policy-v1.1.0- Cutoff
- Resolution
- None
Eligible evidence is present for this bounded claim.
- Revision
evidence-policy-v1.1.0- Cutoff
- Resolution
- None
Eligible evidence is present for this bounded claim.
- Revision
casca-direct-cvss-eligibility-v1- Cutoff
- Resolution
- None
The source assertion is retained, but its canonical identity is unresolved.
- Revision
casca-factor-d-obligations-v1- Cutoff
- Resolution
- Resolve identity
- Added
- 2022-06-09
- Due
- 2022-06-30
- Priority interval
- 70.3–71.8
- Coverage
- 93%