RaqibCTI
CVE

CVE-2017-12637

P2
SAP NetWeaver Directory Traversal Vulnerability
SAP · NetWeaver
Date added (CISA)
2025-03-19
Remediation due
2025-04-09
Known ransomware use
Not indicated
Remediation priority
P2past CISA due date

Description

SAP NetWeaver Application Server (AS) Java contains a directory traversal vulnerability in scheduler/ui/js/ffffffffbca41eb4/UIUtilJavaScriptJS that allows a remote attacker to read arbitrary files via a .. (dot dot) in the query string.

Source: NVD ↗ · CISA KEV Catalog ↗

CVE-2017-12637: SAP NetWeaver Directory Traversal Vulnerability · RaqibCTI