安全研究
安全漏洞
SAP NetWeaver Master Data Management信息泄露漏洞(CVE-2021-21469)
发布日期:2021-01-12
更新日期:2021-01-19
受影响系统:SAP NetWeaver Master Data Management 710.750
SAP NetWeaver Master Data Management 710
SAP NetWeaver Master Data Management 7.10
描述:
CVE(CAN) ID:
CVE-2021-21469
SAP NetWeaver Master Data Management(SAP MDM)是德国SAP公司的一款用于管理企业间协同合作的软件。
SAP NetWeaver Master Data Management 7.10、710、710.750版本存在信息泄露漏洞。如未在任何级别上实施充分的保护(例如,未设置MDS服务器密码,未正确保护网络和操作系统配置等),攻击者可利用该漏洞定义UNC路径,并通过SMB中继攻击使系统遭遇风险,同时获取高度敏感的数据,从而导致信息泄露。
<**>
建议:
厂商补丁:
SAP
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=564760476浏览次数:1068
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |