Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-33701

PUBLISHED 03.08.2024

CNA: sap

Обновлено: 15.12.2021
DMIS Mobile Plug-In or SAP S/4HANA, versions - DMIS 2011_1_620, 2011_1_640, 2011_1_700, 2011_1_710, 2011_1_730, 710, 2011_1_731, 710, 2011_1_752, 2020, SAPSCORE 125, S4CORE 102, 102, 103, 104, 105, allows an attacker with access to highly privileged account to execute manipulated query in NDZT tool to gain access to Superuser account, leading to SQL Injection vulnerability, that highly impacts systems Confidentiality, Integrity and Availability.

CWE

Идентификатор Описание
CWE-89 CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-01559 Уязвимость программной платформы SAP S/4HANA и сервера контроля импорта DMIS Mobile Plug-In, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольные SQL-запросы

CVSS

Оценка Severity Версия Базовый вектор
9.1 CRITICAL 3.0 CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Доп. Информация

Product Status

DMIS Mobile Plug-In
Product: DMIS Mobile Plug-In
Vendor: SAP SE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии < DMIS 2011_1_620 affected
Наблюдалось в версии < 2011_1_640 affected
Наблюдалось в версии < 2011_1_700 affected
Наблюдалось в версии < 2011_1_710 affected
Наблюдалось в версии < 2011_1_730 affected
Наблюдалось в версии < 710 affected
Наблюдалось в версии < 2011_1_731 affected
Наблюдалось в версии < 2011_1_752 affected
Наблюдалось в версии < 2020 affected
SAP S/4HANA
Product: SAP S/4HANA
Vendor: SAP SE
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии < SAPSCORE 125 affected
Наблюдалось в версии < S4CORE 102 affected
Наблюдалось в версии < 102 affected
Наблюдалось в версии < 103 affected
Наблюдалось в версии < 104 affected
Наблюдалось в версии < 105 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.