CVE-2021-33705
SAP NetWeaver Portal, संस्करण - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, घटक Iviews Editor में एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता शामिल है जो एक अनप्रमाणित हमलावर को एक दुर्भावनापूर्ण...
- प्रकाशित
- 15 सित॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SAP NetWeaver Portal, संस्करण - 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, घटक Iviews Editor में एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता शामिल है जो एक अनप्रमाणित हमलावर को एक दुर्भावनापूर्ण URL तैयार करने की अनुमति देती है, जिस पर क्लिक करने पर उपयोगकर्ता किसी भी आंतरिक या बाहरी सर्वर पर किसी भी प्रकार का अनुरोध (जैसे POST, GET) कर सकता है। इसके परिणामस्वरूप पोर्टल से सुलभ डेटा तक पहुंच या संशोधन हो सकता है, लेकिन इसकी उपलब्धता प्रभावित नहीं होगी।
स्रोत
1- vulnerability_advisoriesजानकारीपूर्ण
ओनैप्सिस सुरक्षा सलाहकार। https://www.onapsis.com
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।