CVE-2021-27625
SAP Internet Graphics Service, संस्करण - 7.20, 7.20EXT, 7.53, 7.20_EX2, 7.81, एक अनप्रमाणित हमलावर को सिस्टम के मौजूदा स्टेट वैल्यू को पुनः प्राप्त करने के बाद नेटवर्क पर एक दुर्भावनापूर्ण IGS अनुरोध...
- प्रकाशित
- 9 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SAP Internet Graphics Service, संस्करण - 7.20, 7.20EXT, 7.53, 7.20_EX2, 7.81, एक अनप्रमाणित हमलावर को सिस्टम के मौजूदा स्टेट वैल्यू को पुनः प्राप्त करने के बाद नेटवर्क पर एक दुर्भावनापूर्ण IGS अनुरोध सबमिट करने की अनुमति देता है, जो IgsData::freeMemory() विधि में अपर्याप्त इनपुट सत्यापन के कारण सिस्टम में आंतरिक मेमोरी भ्रष्टाचार त्रुटि उत्पन्न करेगा, जिससे सिस्टम क्रैश हो जाएगा और यह अनुपलब्ध हो जाएगा। इस हमले में, सिस्टम में किसी भी डेटा को देखा या संशोधित नहीं किया जा सकता है।
स्रोत
1- vulnerability_advisoriesजानकारीपूर्ण
ओनैप्सिस सुरक्षा सलाहकार। https://www.onapsis.com
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।