"value":"In SAP NetWeaver Java (Software Update Manager 1.1), under certain conditions when a software upgrade encounters errors, credentials are written in plaintext to a log file. An attacker with local access to the server, authenticated as a non-administrative user, can acquire the credentials from the logs. This leads to a high impact on confidentiality, with no impact on integrity or availability."
"value":"En SAP NetWeaver Java (Software Update Manager 1.1), en determinadas circunstancias, cuando una actualizaci\u00f3n de software detecta errores, las credenciales se escriben en texto plano en un archivo de registro. Un atacante con acceso local al servidor, autenticado como usuario no administrativo, puede obtener las credenciales de los registros. Esto genera un gran impacto en la confidencialidad, sin impacto en la integridad o la disponibilidad."