CVE-2021-37531
Vulnerabilidade XSLT no SAP NetWeaver Knowledge Management XML Forms As versões 7.10, 7.11, 7.30, 7.31, 7.40 e 7.50 do SAP NetWeaver Knowledge Management...
- Publicado
- 14 de set. de 2021
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- sap
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 87,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Vulnerabilidade XSLT no SAP NetWeaver Knowledge Management XML Forms As versões 7.10, 7.11, 7.30, 7.31, 7.40 e 7.50 do SAP NetWeaver Knowledge Management XML Forms contêm uma vulnerabilidade XSLT que permite que um atacante autenticado sem privilégios administrativos crie um arquivo de folha de estilo XSL malicioso contendo um script com comandos de nível de sistema operacional, copie-o para um local acessível pelo sistema e, em seguida, crie um arquivo que acionará o mecanismo XSLT para executar o script contido no arquivo XSL malicioso. Isso pode resultar em um comprometimento total da confidencialidade, integridade e disponibilidade do sistema.
Fontes
1- vulnerability_advisoriesInformativo
Onapsis Security Advisories. https://www.onapsis.com
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.