VDB

BDU%3A2021-02129

BDU%3A2021-02129 PUBLISHED CVSS 10 CRITICAL

Уязвимость сервера веб-приложений SAP NetWeaver Java Application Server программной интеграционной платформы SAP NetWeaver, связанная с ошибками аутентификации, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Risk Scores

CVSS 3.0
10
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Affected Products

VendorProductVersions
SAP SESAP NetWeaver AS JAVA (LM Configuration Wizard)< 7.30, < 7.40, < 7.50
SAPSAP NetWeaver Java Application Server

Timeline

  • Jul 23, 2020 PoC Published
  • Apr 21, 2021 CVE Published
  • Nov 8, 2021 PoC Published
  • Nov 20, 2021 PoC Published
  • Sep 24, 2024 CVE Updated
  • Nov 14, 2024 PoC Published
  • Dec 24, 2024 PoC Published
  • Jan 12, 2025 PoC Published
  • Jan 26, 2025 PoC Published
  • Feb 6, 2025 PoC Published
  • Feb 23, 2025 PoC Published
  • Feb 23, 2025 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›