CVE-2021-27626
SAP Internet Graphics Service — भेद्यता सारांश SAP Internet Graphics Service, संस्करण - 7.20, 7.20EXT, 7.53, 7.20_EX2, 7.81, एक अनप्रमाणित हमलावर को, मौजूदा सिस्टम स्टेट वैल्यू प्राप्त करने के...
- प्रकाशित
- 9 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# SAP Internet Graphics Service — भेद्यता सारांश SAP Internet Graphics Service, संस्करण - 7.20, 7.20EXT, 7.53, 7.20_EX2, 7.81, एक अनप्रमाणित हमलावर को, मौजूदा सिस्टम स्टेट वैल्यू प्राप्त करने के बाद, नेटवर्क पर एक दुर्भावनापूर्ण IGS अनुरोध सबमिट करने की अनुमति देता है, जो `CMiniXMLParser::Parse()` विधि में अपर्याप्त इनपुट सत्यापन के कारण सिस्टम में आंतरिक मेमोरी भ्रष्टाचार त्रुटि उत्पन्न करेगा, जिससे सिस्टम क्रैश हो जाएगा और यह अनुपलब्ध हो जाएगा। इस हमले में, सिस्टम में किसी भी डेटा को देखा या संशोधित नहीं किया जा सकता है।
स्रोत
1- vulnerability_advisoriesजानकारीपूर्ण
ओनैप्सिस सुरक्षा सलाहकार। https://www.onapsis.com
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।