ГрамотаИБ ГрамотаИБ

BDU:2022-00741

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость программных интеграционных платформ SAP NetWeaver AS ABAP и SAP NetWeaver ABAP, связанная с неправильной авторизацией, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2021-38178

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программных интеграционных платформ SAP NetWeaver AS ABAP и SAP NetWeaver ABAP связана с неправильной авторизацией. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Способ устранения

Использование рекомендаций: https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=587169983

Сведения записи

Дата публикации: 16.02.2022
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
SAPSAP ABAP Platform700Не указана
SAPSAP ABAP Platform701Не указана
SAPSAP ABAP Platform702Не указана
SAPSAP ABAP Platform710Не указана
SAPSAP ABAP Platform730Не указана
SAPSAP ABAP Platform731Не указана
SAPSAP ABAP Platform740Не указана
SAPSAP ABAP Platform750Не указана
SAPSAP ABAP Platform751Не указана
SAPSAP ABAP Platform752Не указана
SAPSAP ABAP Platform753Не указана
SAPSAP ABAP Platform754Не указана
SAPSAP ABAP Platform755Не указана
SAPSAP ABAP Platform756Не указана
SAPSAP NetWeaver As ABAP700Не указана
SAPSAP NetWeaver As ABAP701Не указана
SAPSAP NetWeaver As ABAP702Не указана
SAPSAP NetWeaver As ABAP710Не указана
SAPSAP NetWeaver As ABAP730Не указана
SAPSAP NetWeaver As ABAP731Не указана
SAPSAP NetWeaver As ABAP740Не указана
SAPSAP NetWeaver As ABAP750Не указана
SAPSAP NetWeaver As ABAP751Не указана
SAPSAP NetWeaver As ABAP752Не указана
SAPSAP NetWeaver As ABAP753Не указана
SAPSAP NetWeaver As ABAP754Не указана
SAPSAP NetWeaver As ABAP755Не указана
SAPSAP NetWeaver As ABAP756Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.