Vulnerabilidad en El sistema de logística de software de SAP NetWeaver AS ABAP y ABAP Platform (CVE-2021-38178)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/10/2021
Última modificación:
06/10/2022
Descripción
El sistema de logística de software de SAP NetWeaver AS ABAP y ABAP Platform versiones - 700, 701, 702, 710, 730, 731, 740, 750, 751, 752, 753, 754, 755, 756, permite a un usuario malicioso transferir artefactos o contenido de código ABAP, omitiendo las puertas de calidad establecidas. Mediante esta vulnerabilidad el código malicioso puede llegar a calidad y producción, y puede comprometer la confidencialidad, integridad y disponibilidad del sistema y sus datos
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sap:netweaver_abap:700:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:netweaver_abap:701:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:netweaver_abap:702:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:netweaver_abap:710:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:netweaver_abap:730:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:netweaver_abap:731:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:netweaver_abap:740:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:netweaver_abap:750:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:netweaver_abap:751:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:netweaver_abap:752:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:netweaver_abap:753:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:netweaver_abap:754:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:netweaver_abap:755:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:netweaver_abap:756:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:netweaver_application_server_abap:700:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página