PT-2021-14540 · Sap · Sap Software Provisioning Manager+1

CVE-2021-21472

·

Publicado

2021-02-09

·

Atualizado

2023-08-08

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
SAP Software Provisioning Manager versão 1.0
SAP NetWeaver Master Data Management Server versão 7.1
Descrição
A vulnerabilidade permite que um invasor autenticado execute vários ataques de segurança devido à ausência de uma opção para definir uma senha durante a instalação. Isso possibilita ataques como traversal de diretório, ataque de força bruta contra senhas, ataque de retransmissão SMB e redução do nível de segurança.
Recomendações
Para o SAP Software Provisioning Manager versão 1.0, considere definir manualmente uma senha forte após a instalação para mitigar o risco.
Para o SAP NetWeaver Master Data Management Server versão 7.1, restrinja o acesso a áreas confidenciais do servidor para minimizar o risco de exploração até que uma correção adequada seja aplicada.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-21472

Produtos afetados

Sap Netweaver Master Data Management
Sap Software Provisioning Manager