High severity8.8NVD Advisory· Published Nov 13, 2019· Updated Jun 17, 2026
CVE-2019-0389
CVE-2019-0389
Description
An administrator of SAP NetWeaver Application Server Java (J2EE-Framework), (corrected in versions 7.1, 7.2, 7.3, 7.31, 7.4, 7.5), may change privileges for all or some functions in Java Server, and enable users to execute functions, they are not allowed to execute otherwise.
Affected products
8cpe:2.3:a:sap:netweaver_application_server_java:7.1:*:*:*:*:*:*:*+ 6 more
- cpe:2.3:a:sap:netweaver_application_server_java:7.1:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_java:7.2:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_java:7.31:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_java:7.3:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_java:7.4:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_java:7.5:*:*:*:*:*:*:*
- (no CPE)range: 7.1, 7.2, 7.3, 7.31, 7.4, 7.5
- SAP SE/SAP NetWeaver Application Server Java (J2EE-Framework)v5Range: < 7.1
Patches
Vulnerability mechanics
References
2- launchpad.support.sap.comnvdPermissions RequiredVendor Advisory
- wiki.scn.sap.com/wiki/pages/viewpage.actionnvdVendor Advisory
News mentions
0No linked articles in our index yet.