CVE-2021-33690
सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता SAP NetWeaver डेवलपमेंट इंफ्रास्ट्रक्चर कंपोनेंट बिल्ड सर्विस के संस्करणों - 7.11, 7.20, 7.30, 7.31, 7.40, 7.50 में पाई गई है।SAP NetWeaver डेवलपमेंट इंफ्रास्ट्रक्चर कंपोनेंट बिल्ड...
- प्रकाशित
- 15 सित॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता SAP NetWeaver डेवलपमेंट इंफ्रास्ट्रक्चर कंपोनेंट बिल्ड सर्विस के संस्करणों - 7.11, 7.20, 7.30, 7.31, 7.40, 7.50 में पाई गई है।SAP NetWeaver डेवलपमेंट इंफ्रास्ट्रक्चर कंपोनेंट बिल्ड सर्विस एक खतरा पैदा करने वाले अभिनेता को, जिसके पास सर्वर तक पहुंच है, क्राफ्टेड क्वेरी भेजकर सर्वर पर प्रॉक्सी हमले करने की अनुमति देती है। इसके कारण, खतरा पैदा करने वाला अभिनेता सर्वर पर मौजूद संवेदनशील डेटा से पूरी तरह समझौता कर सकता है और इसकी उपलब्धता को प्रभावित कर सकता है।नोट: इस भेद्यता का प्रभाव इस बात पर निर्भर करता है कि SAP NetWeaver डेवलपमेंट इंफ्रास्ट्रक्चर (NWDI) इंट्रानेट पर चलता है या इंटरनेट पर। CVSS स्कोर सबसे खराब स्थिति को ध्यान में रखते हुए प्रभाव को दर्शाता है कि यह इंटरनेट पर चलता है।
स्रोत
1[CVE-2021-33690] SAP NetWeaver Development Infrastructure में सर्वर साइड रिक्वेस्ट फोर्जरी भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।