Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la subred del MDM Server en SAP NetWeaver Master Data Management (CVE-2021-21482)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/04/2021
Última modificación:
28/06/2022

Descripción

SAP NetWeaver Master Data Management, versiones - 710, 710.750, permite a un usuario malicioso no autorizado con acceso a la subred del MDM Server encontrar la contraseña usando un método de fuerza bruta. Si tiene éxito, el atacante podría obtener acceso a datos altamente confidenciales y privilegios administrativos de MDM, conllevando a una vulnerabilidad de divulgación de información que afectaría la confidencialidad e integridad de la aplicación. Esto sucede cuando las pautas y recomendaciones de seguridad relativas a las cuentas administrativas de una instalación de SAP NetWeaver Master Data Management no han sido revisadas a fondo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:netweaver_master_data_management:7.10.750:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver_master_data_management:710:*:*:*:*:*:*:*