Vulnerabilidad en SAP NetWeaver AS for ABAP y ABAP Platform (CVE-2021-42067)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2022
Última modificación:
08/08/2023
Descripción
En SAP NetWeaver AS for ABAP y ABAP Platform - versiones 701, 702, 711, 730, 731, 740, 750, 751, 752, 753, 754, 755, 756, 786, un atacante autenticado como usuario normal puede usar el cuadro de mandos de S/4 Hana para revelar sistemas y servicios que normalmente no se le permitiría ver. No es posible la alteración de la información ni la denegación de servicio
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sap:netweaver_abap:701:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:702:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:711:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:730:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:731:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:740:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:750:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:751:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:752:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:753:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:754:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:755:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:756:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_abap:786:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sap:netweaver_application_server_abap:701:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



