PT-2021-21970 · Sap · Sap Business Client

CVE-2021-38150

·

Publicado

2021-09-14

·

Atualizado

2025-01-03

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
SAP Business Client versões 7.0, 7.70
Descrição:
A vulnerabilidade permite que um invasor leia dados confidenciais, como credenciais, da memória local ou de um despejo de memória da vítima, por exemplo, por meio de um ataque de engenharia social. Isso poderia permitir que o invasor comprometesse o backend correspondente para o qual as credenciais são válidas.
Recomendações:
Para o SAP Business Client versão 7.0, atualize para uma versão que corrija este problema.
Para o SAP Business Client versão 7.70, atualize para uma versão que corrija este problema.
Como solução temporária, considere restringir o acesso a dados confidenciais e implementar medidas de segurança adicionais para prevenir ataques de engenharia social.

Correção

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-38150

Produtos afetados

Sap Business Client