CVE-2021-27620
SAP इंटरनेट ग्राफिक्स सर्विस, संस्करण - 7.20, 7.20EXT, 7.53, 7.20_EX2, 7.81, एक अनप्रमाणित हमलावर को मौजूदा सिस्टम स्टेट वैल्यू प्राप्त करने के बाद नेटवर्क पर एक दुर्भावनापूर्ण IGS अनुरोध सबमिट करने की अनुमति देता है,...
- प्रकाशित
- 9 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# SAP इंटरनेट ग्राफिक्स सर्विस, संस्करण - 7.20, 7.20EXT, 7.53, 7.20_EX2, 7.81, एक अनप्रमाणित हमलावर को मौजूदा सिस्टम स्टेट वैल्यू प्राप्त करने के बाद नेटवर्क पर एक दुर्भावनापूर्ण IGS अनुरोध सबमिट करने की अनुमति देता है, जो विधि Ups::AddPart() में अपर्याप्त इनपुट सत्यापन के कारण सिस्टम में आंतरिक मेमोरी भ्रष्टाचार त्रुटि उत्पन्न करेगा, जिससे सिस्टम क्रैश हो जाएगा और यह अनुपलब्ध हो जाएगा। इस हमले में, सिस्टम में किसी भी डेटा को देखा या संशोधित नहीं किया जा सकता है।
स्रोत
1- vulnerability_advisoriesजानकारीपूर्ण
ओनैप्सिस सुरक्षा सलाहकार। https://www.onapsis.com
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।