CVE-2021-33690
Une vulnérabilité de type Server-Side Request Forgery (SSRF) a été détectée dans le SAP NetWeaver Development Infrastructure Component Build Service,...
- Publié
- 15 sept. 2021
- Mise à jour
- 3 août 2024
- Attribution de CNA
- sap
- Preuve observée
- 4 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité de type Server-Side Request Forgery (SSRF) a été détectée dans le SAP NetWeaver Development Infrastructure Component Build Service, versions - 7.11, 7.20, 7.30, 7.31, 7.40, 7.50.Le SAP NetWeaver Development Infrastructure Component Build Service permet à un acteur malveillant ayant accès au serveur de mener des attaques par proxy sur le serveur en envoyant des requêtes spécialement conçues. De ce fait, l'acteur malveillant pourrait compromettre entièrement les données sensibles résidant sur le serveur et impacter sa disponibilité.Remarque : L'impact de cette vulnérabilité dépend du fait que SAP NetWeaver Development Infrastructure (NWDI) s'exécute sur l'intranet ou sur Internet. Le score CVSS reflète l'impact en considérant le scénario le plus défavorable, à savoir une exécution sur Internet.
Sources
1[CVE-2021-33690] Vulnérabilité de type Server Side Request Forgery dans SAP NetWeaver Development Infrastructure
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.