Risques
- Contournement de la politique de sécurité
- Exécution de code arbitraire
- Non spécifié par l'éditeur
Systèmes affectés
- SAP 3D Visual Enterprise Viewer version 9 sans le dernier correctif
- SAP Enterprise Financial Services (Bank Customer Accounts) versions 101, 102, 103, 104, 105, 600, 603, 604, 605, 606, 616, 617, 618, 800 sans le dernier correctif
- SAP HANA version 2.0 sans le dernier correctif
- SAP Manufacturing Integration and Intelligence versions 15.1, 15.2, 15.3, 15.4 sans le dernier correctif
- SAP NetWeaver Application Server Java (Applications based on Web Dynpro Java) versions 7.00, 7.10, 7.11, 7.20, 7.30, 731, 7.40, 7.50 sans le dernier correctif
- SAP NetWeaver AS JAVA (MigrationService) versions 7.10, 7.11, 7.30, 7.31, 7.40, 7.50 sans le dernier correctif
- SAP NetWeaver Knowledge Management versions 7.01, 7.02, 7.30,7.31, 7.40, 7.50 sans le dernier correctif
- SAP Payment Engine version 500 sans le dernier correctif
Résumé
De multiples vulnérabilités ont été découvertes dans les produits SAP. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire et un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SAP du 9 mars 2021 https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=571343107
- Référence CVE CVE-2021-21480 https://www.cve.org/CVERecord?id=CVE-2021-21480
- Référence CVE CVE-2021-21481 https://www.cve.org/CVERecord?id=CVE-2021-21481
- Référence CVE CVE-2021-21484 https://www.cve.org/CVERecord?id=CVE-2021-21484
- Référence CVE CVE-2021-21486 https://www.cve.org/CVERecord?id=CVE-2021-21486
- Référence CVE CVE-2021-21487 https://www.cve.org/CVERecord?id=CVE-2021-21487
- Référence CVE CVE-2021-21488 https://www.cve.org/CVERecord?id=CVE-2021-21488
- Référence CVE CVE-2021-21491 https://www.cve.org/CVERecord?id=CVE-2021-21491
- Référence CVE CVE-2021-21493 https://www.cve.org/CVERecord?id=CVE-2021-21493
- Référence CVE CVE-2021-27584 https://www.cve.org/CVERecord?id=CVE-2021-27584
- Référence CVE CVE-2021-27585 https://www.cve.org/CVERecord?id=CVE-2021-27585
- Référence CVE CVE-2021-27586 https://www.cve.org/CVERecord?id=CVE-2021-27586
- Référence CVE CVE-2021-27587 https://www.cve.org/CVERecord?id=CVE-2021-27587
- Référence CVE CVE-2021-27588 https://www.cve.org/CVERecord?id=CVE-2021-27588
- Référence CVE CVE-2021-27589 https://www.cve.org/CVERecord?id=CVE-2021-27589
- Référence CVE CVE-2021-27590 https://www.cve.org/CVERecord?id=CVE-2021-27590
- Référence CVE CVE-2021-27591 https://www.cve.org/CVERecord?id=CVE-2021-27591
- Référence CVE CVE-2021-27592 https://www.cve.org/CVERecord?id=CVE-2021-27592