CVE-2021-27635
SAP NetWeaver AS for JAVA, संस्करण - 7.20, 7.30, 7.31, 7.40, 7.50, एक हमलावर को, जो व्यवस्थापक के रूप में प्रमाणित है, नेटवर्क पर कनेक्ट होने और एप्लिकेशन में एक विशेष रूप से तैयार की गई XML फ़ाइल...
- प्रकाशित
- 9 जून 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 74.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SAP NetWeaver AS for JAVA, संस्करण - 7.20, 7.30, 7.31, 7.40, 7.50, एक हमलावर को, जो व्यवस्थापक के रूप में प्रमाणित है, नेटवर्क पर कनेक्ट होने और एप्लिकेशन में एक विशेष रूप से तैयार की गई XML फ़ाइल सबमिट करने की अनुमति देता है, क्योंकि XML सत्यापन अनुपस्थित है; यह भेद्यता हमलावर को फ़ाइल सिस्टम पर किसी भी फ़ाइल को पढ़ने की अनुमति देकर गोपनीयता से पूरी तरह समझौता करने में सक्षम बनाती है, या सिस्टम को क्रैश करने का कारण बनाकर उपलब्धता से पूरी तरह समझौता करने में सक्षम बनाती है। हमले का उपयोग किसी भी डेटा को बदलने के लिए नहीं किया जा सकता है, इसलिए अखंडता से कोई समझौता नहीं होता है।
स्रोत
1- vulnerability_advisoriesजानकारीपूर्ण
ओनैप्सिस सुरक्षा सलाहकार। https://www.onapsis.com
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।