PT-2021-14540 · Sap · Sap Software Provisioning Manager+1
CVE-2021-21472
·
Publicado
2021-02-09
·
Atualizado
2023-08-08
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
SAP Software Provisioning Manager versão 1.0
SAP NetWeaver Master Data Management Server versão 7.1
Descrição
A vulnerabilidade permite que um invasor autenticado execute vários ataques de segurança devido à ausência de uma opção para definir uma senha durante a instalação. Isso possibilita ataques como traversal de diretório, ataque de força bruta contra senhas, ataque de retransmissão SMB e redução do nível de segurança.
Recomendações
Para o SAP Software Provisioning Manager versão 1.0, considere definir manualmente uma senha forte após a instalação para mitigar o risco.
Para o SAP NetWeaver Master Data Management Server versão 7.1, restrinja o acesso a áreas confidenciais do servidor para minimizar o risco de exploração até que uma correção adequada seja aplicada.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Netweaver Master Data Management
Sap Software Provisioning Manager