PT-2021-21970 · Sap · Sap Business Client
CVE-2021-38150
·
Publicado
2021-09-14
·
Atualizado
2025-01-03
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
**Nome do software vulnerável e versões afetadas:
SAP Business Client versões 7.0, 7.70
Descrição:
A vulnerabilidade permite que um invasor leia dados confidenciais, como credenciais, da memória local ou de um despejo de memória da vítima, por exemplo, por meio de um ataque de engenharia social. Isso poderia permitir que o invasor comprometesse o backend correspondente para o qual as credenciais são válidas.
Recomendações:
Para o SAP Business Client versão 7.0, atualize para uma versão que corrija este problema.
Para o SAP Business Client versão 7.70, atualize para uma versão que corrija este problema.
Como solução temporária, considere restringir o acesso a dados confidenciais e implementar medidas de segurança adicionais para prevenir ataques de engenharia social.
Correção
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Business Client