CVE-2021-33687
SAP NetWeaver AS JAVA (एंटरप्राइज़ पोर्टल), संस्करण - 7.10, 7.20, 7.30, 7.31, 7.40, 7.50 अपने एक HTTP अनुरोध में संवेदनशील जानकारी उजागर करता है, एक हमलावर इसका उपयोग अन्य हमलों जैसे कि XSS के...
- प्रकाशित
- 14 जुल॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 74.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# SAP NetWeaver AS JAVA (एंटरप्राइज़ पोर्टल), संस्करण - 7.10, 7.20, 7.30, 7.31, 7.40, 7.50 अपने एक HTTP अनुरोध में संवेदनशील जानकारी उजागर करता है, एक हमलावर इसका उपयोग अन्य हमलों जैसे कि XSS के साथ मिलकर इस जानकारी को चुराने के लिए कर सकता है।
स्रोत
1- vulnerability_advisoriesजानकारीपूर्ण
ओनैप्सिस सुरक्षा सलाहकार। https://www.onapsis.com
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।