PT-2021-6087 · Sap · Sap Netweaver As Abap+1
CVE-2021-38178
·
Publicado
2021-10-12
·
Atualizado
2022-10-06
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
SAP NetWeaver AS ABAP e ABAP Platform, versões 700, 701, 702, 710, 730, 731, 740, 750, 751, 752, 753, 754, 755, 756
Descrição
O sistema de logística de software permite que um usuário mal-intencionado transfira artefatos ou conteúdo de código ABAP, contornando os controles de qualidade estabelecidos. Isso pode permitir que código malicioso chegue aos ambientes de qualidade e produção, comprometendo a confidencialidade, integridade e disponibilidade do sistema e de seus dados. A vulnerabilidade está relacionada a uma autorização incorreta, que pode ser explorada por um invasor remoto para executar código arbitrário.
Recomendações
Para as versões 700, 701, 702, 710, 730, 731, 740, 750, 751, 752, 753, 754, 755, 756 do SAP NetWeaver AS ABAP e da Plataforma ABAP, considere implementar verificações de autorização adicionais para impedir a contornagem dos controles de qualidade.
Como solução temporária, considere restringir o acesso ao sistema de logística de software para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Abap Platform
Sap Netweaver As Abap