CVE-2021-38177
SAP CommonCryptoLib संस्करण 8.5.38 या उससे कम में नल पॉइंटर डीरेफरेंस भेद्यता मौजूद है, जब कोई अनप्रमाणित हमलावर नेटवर्क पर HTTP अनुरोधों में निर्मित दुर्भावनापूर्ण डेटा भेजता है, तो इससे SAP एप्लिकेशन क्रैश हो जाता है और...
- प्रकाशित
- 14 सित॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SAP CommonCryptoLib संस्करण 8.5.38 या उससे कम में नल पॉइंटर डीरेफरेंस भेद्यता मौजूद है, जब कोई अनप्रमाणित हमलावर नेटवर्क पर HTTP अनुरोधों में निर्मित दुर्भावनापूर्ण डेटा भेजता है, तो इससे SAP एप्लिकेशन क्रैश हो जाता है और SAP सिस्टम की उपलब्धता पर इसका उच्च प्रभाव पड़ता है।
स्रोत
1- vulnerability_advisoriesजानकारीपूर्ण
ओनैप्सिस सुरक्षा सलाहकार। https://www.onapsis.com
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।