SAP NetWeaver DI 伺服器端要求偽造弱點

critical Web App Scanning Plugin ID 114131

概要

SAP NetWeaver DI 伺服器端要求偽造弱點

說明

在 SAP Development Infrastructure 7.11、7.20、7.30、7.31、7.40、7.50 中發現伺服器端要求偽造 (SSRF) 弱點。此弱點允許未經驗證的攻擊者透過特製的要求,在伺服器或內部網路上執行 Proxy 要求。

解決方案

請參閱 SAP 公告中的風險降低選項。

另請參閱

https://redrays.io/blog/cve-2021-33690-server-side-request-forgery-vulnerability/

Plugin 詳細資訊

嚴重性: Critical

ID: 114131

類型: remote

已發布: 2023/12/11

已更新: 2023/12/11

掃描範本: basic, full, pci, scan

風險資訊

VPR

風險因素: Medium

分數: 6.5

CVSS v2

風險因素: Medium

基本分數: 6.5

媒介: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2021-33690

CVSS v3

風險因素: Critical

基本分數: 9.9

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVSS 評分資料來源: CVE-2021-33690

弱點資訊

CPE: cpe:2.3:a:sap:netweaver_development_infrastructure:*:*:*:*:*:*:*:*

參考資訊

CVE: CVE-2021-33690