CVE-2021-27624
SAP इंटरनेट ग्राफिक्स सर्विस, संस्करण - 7.20, 7.20EXT, 7.53, 7.20_EX2, 7.81 सिस्टम की मौजूदा स्थिति का मान प्राप्त करने के बाद, एक अनप्रमाणित (unauthenticated) हमलावर नेटवर्क पर एक दुर्भावनापूर्ण IGS अनुरोध...
- प्रकाशित
- 9 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# SAP इंटरनेट ग्राफिक्स सर्विस, संस्करण - 7.20, 7.20EXT, 7.53, 7.20_EX2, 7.81 सिस्टम की मौजूदा स्थिति का मान प्राप्त करने के बाद, एक अनप्रमाणित (unauthenticated) हमलावर नेटवर्क पर एक दुर्भावनापूर्ण IGS अनुरोध सबमिट कर सकता है, जो `CiXMLIStreamRawBuffer::readRaw ()` विधि में अपर्याप्त इनपुट सत्यापन के कारण सिस्टम में आंतरिक मेमोरी भ्रष्टाचार (internal memory corruption) त्रुटि उत्पन्न करेगा, जिससे सिस्टम क्रैश हो जाएगा और अनुपलब्ध हो जाएगा। इस हमले में, सिस्टम में किसी भी डेटा को देखा या संशोधित नहीं किया जा सकता है।
स्रोत
1- vulnerability_advisoriesजानकारीपूर्ण
ओनैप्सिस सुरक्षा सलाहकार। https://www.onapsis.com
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।