CVE-2021-38162
SAP Web Dispatcher संस्करण - 7.49, 7.53, 7.77, 7.81, KRNL64NUC - 7.22, 7.22EXT, 7.49, KRNL64UC -7.22, 7.22EXT, 7.49, 7.53, KERNEL - 7.22, 7.49, 7.53, 7.77,...
- प्रकाशित
- 14 सित॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 85.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SAP Web Dispatcher संस्करण - 7.49, 7.53, 7.77, 7.81, KRNL64NUC - 7.22, 7.22EXT, 7.49, KRNL64UC -7.22, 7.22EXT, 7.49, 7.53, KERNEL - 7.22, 7.49, 7.53, 7.77, 7.81, 7.83 प्रक्रियाएं एक अप्रमाणित हमलावर को नेटवर्क पर फ्रंट-एंड सर्वर पर एक दुर्भावनापूर्ण रूप से तैयार अनुरोध प्रस्तुत करने की अनुमति देती हैं, जो कई प्रयासों के बाद, बैक-एंड सर्वर को दुर्भावनापूर्ण और वैध संदेशों की सीमाओं में भ्रम पैदा कर सकता है। इसके परिणामस्वरूप बैक-एंड सर्वर एक दुर्भावनापूर्ण पेलोड निष्पादित कर सकता है, जिसका उपयोग सर्वर पर किसी भी जानकारी को पढ़ने या संशोधित करने के लिए किया जा सकता है, या सर्वर संसाधनों का उपभोग करके इसे अस्थायी रूप से अनुपलब्ध बना सकता है।
स्रोत
1- vulnerability_advisoriesजानकारीपूर्ण
ओनैप्सिस सुरक्षा सलाहकार। https://www.onapsis.com
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।