The Auditing service in SAP BusinessObjects Edge 4.0 allows remote attackers to obtain sensitive information by reading an audit event, aka SAP Note 2011395.
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2076
Reference (s):
- BID:72775
- URL: http://www.securityfocus.com/bid/72775
- BUGTRAQ:20150225 [Onapsis Security Advisory 2015-005] SAP Business Objects Unauthorized Audit Information Access via CORBA
- URL: http://www.securityfocus.com/archive/1/534750/100/0/threaded
- FULLDISC:20150225 [Onapsis Security Advisory 2015-005] SAP Business Objects Unauthorized Audit Information Access via CORBA

