CVE-2021-33702
कुछ शर्तों के तहत, NetWeaver Enterprise Portal, संस्करण - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, रिपोर्ट डेटा को पर्याप्त रूप से एन्कोड नहीं करता है। एक हमलावर दुर्भावनापूर्ण डेटा तैयार कर सकता है...
- प्रकाशित
- 10 अग॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 72.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ शर्तों के तहत, NetWeaver Enterprise Portal, संस्करण - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, रिपोर्ट डेटा को पर्याप्त रूप से एन्कोड नहीं करता है। एक हमलावर दुर्भावनापूर्ण डेटा तैयार कर सकता है और उसे रिपोर्ट में प्रिंट कर सकता है। एक सफल हमले में, पीड़ित रिपोर्ट खोलता है, और दुर्भावनापूर्ण स्क्रिप्ट पीड़ित के ब्राउज़र में निष्पादित हो जाती है, जिसके परिणामस्वरूप स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता उत्पन्न होती है।
स्रोत
1- vulnerability_advisoriesजानकारीपूर्ण
ओनैप्सिस सुरक्षा सलाहकार। https://www.onapsis.com
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।