HIGH🇬🇧 English

CVE-2016-4551

CVSS 7.5v3.0pub. 2016-10-05upd. 2026-05-06

The (1) SAP_BASIS and (2) SAP_ABA components 7.00 SP Level 0031 in SAP NetWeaver 2004s might allow remote attackers to spoof IP addresses written to the Security Audit Log via vectors related to the network landscape, aka SAP Security Note 2190621.

oryginał EN
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
  • Sap Netweaver

    APP
    Sap
    2004s
  • Sap Aba

    APP
    Sap
    7.00
  • Sap Basis

    APP
    Sap
    7.00
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-42999CRITICAL9.1⚠ KEVPL ✓ten sam produkt

SAP NetWeaver Visual Composer — niebezpieczna deserializacja treści

CVE-2025-31324CRITICAL10.0⚠ KEVPL ✓ten sam produkt

SAP NetWeaver: nieautoryzowany upload plików wykonywalnych w Visual Composer

CVE-2021-38163CRITICAL9.9⚠ KEVPL ✓ten sam produkt

SAP NetWeaver Visual Composer — RCE przez path traversal przy uploadzie pliku

CVE-2025-0066CRITICAL9.9PL ✓ten sam produkt

SAP NetWeaver AS ABAP – nieautoryzowany dostęp do danych przez słabą kontrolę dostępu

CVE-2023-36922CRITICAL9.1PL ✓ten sam produkt

Command injection w SAP ECC i S/4HANA — komponent IS-OIL