CVE-2021-38162
إصدارات SAP Web Dispatcher - 7.49، 7.53، 7.77، 7.81، KRNL64NUC - 7.22، 7.22EXT، 7.49، KRNL64UC - 7.22، 7.22EXT، 7.49، 7.53، KERNEL - 7.22، 7.49، 7.53، 7.77،...
- تم النشر
- 14/09/2021
- محدث
- 04/08/2024
- تخصيص CNA
- sap
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 85.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# إصدارات SAP Web Dispatcher - 7.49، 7.53، 7.77، 7.81، KRNL64NUC - 7.22، 7.22EXT، 7.49، KRNL64UC - 7.22، 7.22EXT، 7.49، 7.53، KERNEL - 7.22، 7.49، 7.53، 7.77، 7.81، 7.83 تسمح العمليات لمهاجم غير مصادق بتقديم طلب خبيث مصمم بعناية عبر الشبكة إلى خادم أمامي، مما قد يؤدي، بعد عدة محاولات، إلى قيام خادم خلفي بالخلط بين حدود الرسائل الخبيثة والرسائل المشروعة. يمكن أن يؤدي ذلك إلى قيام الخادم الخلفي بتنفيذ حمولة خبيثة يمكن استخدامها لقراءة أو تعديل أي معلومات على الخادم أو استهلاك موارد الخادم مما يجعله غير متاح مؤقتًا.
المصادر
1- vulnerability_advisoriesإعلامية
النشرات الأمنية من Onapsis. https://www.onapsis.com
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.