CVE-2021-33690
SAP NetWeaver Development Infrastructure Component Build Service 버전(7.11, 7.20, 7.30, 7.31, 7.40, 7.50)에서 SSRF(Server-Side Request Forgery) 취약점이 발견되었습니다.SAP...
- 게시됨
- 2021. 9. 15.
- 업데이트됨
- 2024. 8. 3.
- CNA 할당 중
- sap
- 증거 관찰됨
- 2026. 8. 4.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H높음 · 다음 30일
- 백분위수
- 99.3%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
SAP NetWeaver Development Infrastructure Component Build Service 버전(7.11, 7.20, 7.30, 7.31, 7.40, 7.50)에서 SSRF(Server-Side Request Forgery) 취약점이 발견되었습니다.SAP NetWeaver Development Infrastructure Component Build Service는 서버에 접근 권한이 있는 위협 행위자가 조작된 쿼리를 전송하여 서버에 대한 프록시 공격을 수행할 수 있게 합니다. 이로 인해 위협 행위자는 서버에 저장된 민감한 데이터를 완전히 손상시키고 가용성에 영향을 미칠 수 있습니다.참고: 이 취약점의 영향은 SAP NetWeaver Development Infrastructure(NWDI)가 인트라넷에서 실행되는지 인터넷에서 실행되는지에 따라 달라집니다. CVSS 점수는 인터넷에서 실행되는 최악의 시나리오를 고려한 영향도를 반영합니다.
소스
1[CVE-2021-33690] SAP NetWeaver 개발 인프라의 서버 측 요청 위조 취약점
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.