PT-2021-20241 · Sap · Sap Netweaver As Abap
CVE-2021-33663
·
Publicado
2021-06-09
·
Atualizado
2022-10-05
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N |
**Nome do software vulnerável e versões afetadas:
SAP NetWeaver AS ABAP, versões 7.22 a 7.84
Descrição:
A vulnerabilidade permite que um invasor não autorizado insira comandos em texto simples em sessões SMTP criptografadas pela rede, devido a uma restrição inadequada do buffer de E/S. Isso pode afetar parcialmente a integridade da aplicação.
Recomendações:
Para as versões 7.22 a 7.84 do SAP NetWeaver AS ABAP, atualize para uma versão que restrinja adequadamente o buffer de E/S em sessões SMTP criptografadas, a fim de impedir a inserção não autorizada de comandos em texto simples.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sap Netweaver As Abap