CVE-2021-27622
SAP इंटरनेट ग्राफिक्स सर्विस, संस्करण - 7.20, 7.20EXT, 7.53, 7.20_EX2, 7.81 सिस्टम की मौजूदा स्थिति का मान प्राप्त करने के बाद, एक अनधिकृत हमलावर नेटवर्क पर एक दुर्भावनापूर्ण IGS अनुरोध सबमिट कर सकता है, जो विधि...
- प्रकाशित
- 9 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# SAP इंटरनेट ग्राफिक्स सर्विस, संस्करण - 7.20, 7.20EXT, 7.53, 7.20_EX2, 7.81 सिस्टम की मौजूदा स्थिति का मान प्राप्त करने के बाद, एक अनधिकृत हमलावर नेटवर्क पर एक दुर्भावनापूर्ण IGS अनुरोध सबमिट कर सकता है, जो विधि `CDrawRaster::LoadImageFromMemory()` में अपर्याप्त इनपुट सत्यापन के कारण सिस्टम में आंतरिक मेमोरी भ्रष्टाचार त्रुटि उत्पन्न करेगा, जिससे सिस्टम क्रैश हो जाएगा और यह अनुपलब्ध हो जाएगा। इस हमले में, सिस्टम में किसी भी डेटा को देखा या संशोधित नहीं किया जा सकता है।
स्रोत
1- vulnerability_advisoriesजानकारीपूर्ण
ओनैप्सिस सुरक्षा सलाहकार। https://www.onapsis.com
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।