packetstormsecurity.com
http://packetstormsecurity.com/files/153471/SAP-Crystal-Reports-Information-Disclosure.html CVE-2019-0285
CRITICAL
SAP Crystal Reports - Information Disclosure
Record summary
CVE-2019-0285 has a selected CVSS score of 9.8 (critical); EIP currently links 1 catalogued exploit.
Description
The .NET SDK WebForm Viewer in SAP Crystal Reports for Visual Studio (fixed in version 2010) discloses sensitive database information including credentials which can be misused by the attacker.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
SAP Crystal Reports for Visual StudioBrowse SAP SE / SAP Crystal Reports for Visual Studio | CVE List | < 2010 | affected |
Proofs of concept
1Catalogued exploits
ExploitDBSAP Crystal Reports - Information DisclosureExploitDB exploitby Mohamed M.FouadNot analyzed1 file
References
4launchpad.support.sap.comConfirmation
https://launchpad.support.sap.com/ nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2019-0285 wiki.scn.sap.comConfirmation
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=517899114