PT-2021-20241 · Sap · Sap Netweaver As Abap

CVE-2021-33663

·

Publicado

2021-06-09

·

Atualizado

2022-10-05

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
**Nome do software vulnerável e versões afetadas:
SAP NetWeaver AS ABAP, versões 7.22 a 7.84
Descrição:
A vulnerabilidade permite que um invasor não autorizado insira comandos em texto simples em sessões SMTP criptografadas pela rede, devido a uma restrição inadequada do buffer de E/S. Isso pode afetar parcialmente a integridade da aplicação.
Recomendações:
Para as versões 7.22 a 7.84 do SAP NetWeaver AS ABAP, atualize para uma versão que restrinja adequadamente o buffer de E/S em sessões SMTP criptografadas, a fim de impedir a inserção não autorizada de comandos em texto simples.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-33663

Produtos afetados

Sap Netweaver As Abap