Executive brief
The Universal Worklist Configuration in SAP NetWeaver AS JAVA 7.4 allows remote attackers to obtain sensitive user information via a crafted HTTP request. This vulnerability is also tracked under SAP Security Note 2256846.
Affected products
- SAP NetWeaver AS JAVA 7.4
Timeline
- 2016-02-01: disclosed: SAP Security Note 2256846 released.
- 2022-06-09: kev added: Added to CISA Known Exploited Vulnerabilities Catalog.