Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los sistemas backend de Application Server ABAP en la memoria de las PC de cliente en SAP GUI para Windows (CVE-2021-21448)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/01/2021
Última modificación:
12/07/2022

Descripción

SAP GUI para Windows, versión - 7.60, permite a un atacante falsificar las credenciales de inicio de sesión para los sistemas backend de Application Server ABAP en la memoria de las PC de cliente. En determinadas condiciones, el atacante puede acceder a información que de otro modo estaría restringida. La explotación solo puede ser ejecutada localmente en la PC del cliente y no por medio de la Red y el atacante necesita al menos la autorización del usuario del Sistema Operativo de la víctima

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:graphical_user_interface:7.60:*:*:*:*:windows:*:*