Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Knowledge Management (CVE-2021-21488)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
09/03/2021
Última modificación:
17/03/2021

Descripción

Knowledge Management versiones 7.01, 7.02, 7.30, 7.31, 7.40, 7.50, permiten a un atacante remoto con privilegios básicos deserializar unos datos controlados por el usuario sin comprobación, conllevando a una deserialización no segura que desencadena el código del atacante y, por lo tanto, afecta la Disponibilidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:netweaver_knowledge_management:7.01:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver_knowledge_management:7.02:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver_knowledge_management:7.30:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver_knowledge_management:7.31:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver_knowledge_management:7.40:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver_knowledge_management:7.50:*:*:*:*:*:*:*