CVE-2021-33690
تم اكتشاف ثغرة أمنية من نوع تزوير الطلبات من جانب الخادم (SSRF) في خدمة بناء المكونات الخاصة بالبنية التحتية للتطوير في SAP NetWeaver - الإصدارات: 7.11،...
- تم النشر
- 15/09/2021
- محدث
- 03/08/2024
- تخصيص CNA
- sap
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة أمنية من نوع تزوير الطلبات من جانب الخادم (SSRF) في خدمة بناء المكونات الخاصة بالبنية التحتية للتطوير في SAP NetWeaver - الإصدارات: 7.11، 7.20، 7.30، 7.31، 7.40، 7.50 تتيح خدمة بناء المكونات الخاصة بالبنية التحتية للتطوير في SAP NetWeaver لمهاجم لديه إمكانية الوصول إلى الخادم تنفيذ هجمات وكيل على الخادم عن طريق إرسال استعلامات مصممة بعناية. ونتيجة لذلك، يمكن للمهاجم المساس بشكل كامل بالبيانات الحساسة الموجودة على الخادم والتأثير على توفره. ملاحظة: يعتمد تأثير هذه الثغرة على ما إذا كانت البنية التحتية للتطوير في SAP NetWeaver (NWDI) تعمل على الشبكة الداخلية (Intranet) أو الإنترنت. تعكس درجة CVSS التأثير مع الأخذ في الاعتبار السيناريو الأسوأ وهو تشغيلها على الإنترنت.
المصادر
1[CVE-2021-33690] ثغرة تزوير الطلبات من جانب الخادم في SAP NetWeaver Development Infrastructure
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.