Vulnerabilidad en SAF-T Framework Transaction SAFTN_G (CVE-2021-44232)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
14/12/2021
Última modificación:
22/12/2021
Descripción
SAF-T Framework Transaction SAFTN_G permite a un atacante explotar una comprobación insuficiente de la información de la ruta proporcionada por el usuario normal, conllevando a un acceso completo al directorio del servidor. El atacante puede ver toda la estructura del sistema de archivos pero no puede sobrescribir, borrar o corromper archivos arbitrarios en el servidor
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sap:saf-t_framework:103:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:saf-t_framework:104:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:saf-t_framework:105:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:saf-t_framework:602:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:saf-t_framework:603:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:saf-t_framework:604:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:saf-t_framework:605:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:saf-t_framework:606:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:saf-t_framework:618:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:saf-t_framework:720:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:saf-t_framework:730:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:saf-t_framework:s4core_102:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:saf-t_framework:sap_appl_600:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:saf-t_framework:sap_fin_617:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página