Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAF-T Framework Transaction SAFTN_G (CVE-2021-44232)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
14/12/2021
Última modificación:
22/12/2021

Descripción

SAF-T Framework Transaction SAFTN_G permite a un atacante explotar una comprobación insuficiente de la información de la ruta proporcionada por el usuario normal, conllevando a un acceso completo al directorio del servidor. El atacante puede ver toda la estructura del sistema de archivos pero no puede sobrescribir, borrar o corromper archivos arbitrarios en el servidor

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:saf-t_framework:103:*:*:*:*:*:*:*
cpe:2.3:a:sap:saf-t_framework:104:*:*:*:*:*:*:*
cpe:2.3:a:sap:saf-t_framework:105:*:*:*:*:*:*:*
cpe:2.3:a:sap:saf-t_framework:602:*:*:*:*:*:*:*
cpe:2.3:a:sap:saf-t_framework:603:*:*:*:*:*:*:*
cpe:2.3:a:sap:saf-t_framework:604:*:*:*:*:*:*:*
cpe:2.3:a:sap:saf-t_framework:605:*:*:*:*:*:*:*
cpe:2.3:a:sap:saf-t_framework:606:*:*:*:*:*:*:*
cpe:2.3:a:sap:saf-t_framework:618:*:*:*:*:*:*:*
cpe:2.3:a:sap:saf-t_framework:720:*:*:*:*:*:*:*
cpe:2.3:a:sap:saf-t_framework:730:*:*:*:*:*:*:*
cpe:2.3:a:sap:saf-t_framework:s4core_102:*:*:*:*:*:*:*
cpe:2.3:a:sap:saf-t_framework:sap_appl_600:*:*:*:*:*:*:*
cpe:2.3:a:sap:saf-t_framework:sap_fin_617:*:*:*:*:*:*:*