CVE-2022-41272
नेटवर्क पर एक अनधिकृत हमलावर SAP NetWeaver Process Integration (PI) - संस्करण 7.50 के User Defined Search (UDS) द्वारा JNDI के माध्यम से उजागर किए गए एक खुले इंटरफ़ेस से जुड़ सकता है और...
- प्रकाशित
- 13 दिस॰ 2022
- अद्यतन
- 21 अप्रैल 2025
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 61.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
नेटवर्क पर एक अनधिकृत हमलावर SAP NetWeaver Process Integration (PI) - संस्करण 7.50 के User Defined Search (UDS) द्वारा JNDI के माध्यम से उजागर किए गए एक खुले इंटरफ़ेस से जुड़ सकता है और एक खुले नामकरण एवं निर्देशिका API का उपयोग करके उन सेवाओं तक पहुँच प्राप्त कर सकता है जिनका उपयोग पूरे सिस्टम में उपयोगकर्ताओं और डेटा को प्रभावित करने वाले अनधिकृत संचालन करने के लिए किया जा सकता है। यह हमलावर को उपयोगकर्ता डेटा तक पूर्ण पढ़ने की पहुँच प्रदान करता है, उपयोगकर्ता डेटा में सीमित संशोधन करने की अनुमति देता है, और सिस्टम के प्रदर्शन को क्षीण करता है, जिससे गोपनीयता पर उच्च प्रभाव पड़ता है तथा एप्लिकेशन की उपलब्धता और अखंडता पर सीमित प्रभाव पड़ता है।
स्रोत
1SAP NetWeaver Process Integration में अनुचित अभिगम नियंत्रण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।