← KEV catalog
CISA known exploited vulnerability

CVE-2016-2388

SAP NetWeaver Information Disclosure Vulnerability

SOURCE FACT

SAP · NetWeaver

The Universal Worklist Configuration in SAP NetWeaver AS JAVA 7.4 allows remote attackers to obtain sensitive user information via a crafted HTTP request.

Required action

Apply updates per vendor instructions.

CISA notes

https://nvd.nist.gov/vuln/detail/CVE-2016-2388

View source evidence →

CHECK YOUR OUTSIDE-IN INVENTORY

Could this product be present?