PT-2021-17552 · Sap · Sap Process Integration

Publicado

2021-05-11

·

Atualizado

2021-08-27

·

CVE-2021-27617

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
SAP Process Integration, versões 7.10 a 7.50
Descrição
O problema decorre da validação insuficiente de um documento XML carregado a partir de uma fonte local pelo Integration Builder Framework. Isso pode ser explorado por um invasor que crie um documento XML malicioso. Quando o aplicativo carrega e analisa esse documento, isso pode levar a condições de negação de serviço devido ao consumo excessivo de memória do sistema, afetando significativamente a disponibilidade do sistema.
Recomendações
Para as versões 7.10 a 7.50, atualize o Integration Builder Framework para uma versão que valide adequadamente os documentos XML carregados de fontes locais, a fim de evitar condições de negação de serviço.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-27617

Produtos afetados

Sap Process Integration