ГрамотаИБ ГрамотаИБ

BDU:2023-04376

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9) CVSS 9 · AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Уязвимость программных интеграционных платформ SAP NetWeaver AS ABAP и SAP NetWeaver ABAP, связанная с недостатками процедуры аутентификации, позволяющая нарушителю обойти ограничения безопасности, повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2021-27610

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программных интеграционных платформ SAP NetWeaver AS ABAP и SAP NetWeaver ABAP связана с недостатками процедуры аутентификации в результате некорректной обработки информации о пользователе RFC для обеспечения связи между системами SAP. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности, повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: https://launchpad.support.sap.com/#/notes/3007182 https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=578125999

Сведения записи

Дата публикации: 03.08.2023
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
SAPSAP ABAP Platform700Не указана
SAPSAP ABAP Platform701Не указана
SAPSAP ABAP Platform702Не указана
SAPSAP ABAP Platform731Не указана
SAPSAP ABAP Platform740Не указана
SAPSAP ABAP Platform750Не указана
SAPSAP ABAP Platform751Не указана
SAPSAP ABAP Platform752Не указана
SAPSAP ABAP Platform753Не указана
SAPSAP ABAP Platform754Не указана
SAPSAP ABAP Platform755Не указана
SAPSAP ABAP Platform804Не указана
SAPSAP NetWeaver As ABAP700Не указана
SAPSAP NetWeaver As ABAP701Не указана
SAPSAP NetWeaver As ABAP702Не указана
SAPSAP NetWeaver As ABAP731Не указана
SAPSAP NetWeaver As ABAP740Не указана
SAPSAP NetWeaver As ABAP750Не указана
SAPSAP NetWeaver As ABAP751Не указана
SAPSAP NetWeaver As ABAP752Не указана
SAPSAP NetWeaver As ABAP753Не указана
SAPSAP NetWeaver As ABAP754Не указана
SAPSAP NetWeaver As ABAP755Не указана
SAPSAP NetWeaver As ABAP804Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.