CVE-2021-42063
SAP Knowledge Warehouse - संस्करण 7.30, 7.31, 7.40, 7.50 में एक सुरक्षा भेद्यता खोजी गई है। वेब ब्राउज़र के भीतर एक SAP KW घटक का उपयोग अनधिकृत हमलावरों को XSS हमले करने में सक्षम बनाता है, जिससे...
- प्रकाशित
- 14 दिस॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SAP Knowledge Warehouse - संस्करण 7.30, 7.31, 7.40, 7.50 में एक सुरक्षा भेद्यता खोजी गई है। वेब ब्राउज़र के भीतर एक SAP KW घटक का उपयोग अनधिकृत हमलावरों को XSS हमले करने में सक्षम बनाता है, जिससे संवेदनशील डेटा का खुलासा हो सकता है।
स्रोत
1- CVE-2021-42063स्कैनर
SAP Knowledge Warehouse <=7.5.0 - क्रॉस-साइट स्क्रिप्टिंग
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।