CVE-2021-33690
È stata rilevata una vulnerabilità di Server-Side Request Forgery (SSRF) nel SAP NetWeaver Development Infrastructure Component Build Service, versioni -...
- Pubblicato
- 15 set 2021
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- sap
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata rilevata una vulnerabilità di Server-Side Request Forgery (SSRF) nel SAP NetWeaver Development Infrastructure Component Build Service, versioni - 7.11, 7.20, 7.30, 7.31, 7.40, 7.50. Il SAP NetWeaver Development Infrastructure Component Build Service consente a un attaccante che ha accesso al server di effettuare attacchi proxy sul server inviando query appositamente formulate. A causa di ciò, l'attaccante potrebbe compromettere completamente i dati sensibili presenti sul server e comprometterne la disponibilità. Nota: l'impatto di questa vulnerabilità dipende dal fatto che SAP NetWeaver Development Infrastructure (NWDI) venga eseguito su intranet o internet. Il punteggio CVSS riflette l'impatto considerando lo scenario peggiore, ovvero che venga eseguito su internet.
Fonti
1[CVE-2021-33690] Vulnerabilità di Server Side Request Forgery in SAP NetWeaver Development Infrastructure
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.