语言:
https://launchpad.support.sap.com/#/notes/2963592
https://launchpad.support.sap.com/#/notes/3001824
https://launchpad.support.sap.com/#/notes/3025637
https://launchpad.support.sap.com/#/notes/3027937
https://launchpad.support.sap.com/#/notes/3028729
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=573801649
严重性: Medium
ID: 148573
文件名: sap_netweaver_as_apr_2021.nasl
版本: 1.6
类型: Remote
系列: Web Servers
发布时间: 2021/4/15
最近更新时间: 2022/5/10
配置: 启用偏执模式
支持的传感器: Nessus
风险因素: Low
分数: 3
百分位: 23.18
风险因素: Medium
基本分数: 5
时间分数: 3.7
矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N
CVSS 分数来源: CVE-2021-27598
风险因素: Medium
基本分数: 6.5
时间分数: 5.7
矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
时间矢量: CVSS:3.0/E:U/RL:O/RC:C
CVSS 分数来源: CVE-2021-21485
CPE: cpe:/a:sap:netweaver_application_server
必需的 KB 项: installed_sw/SAP Netweaver Application Server (AS), Settings/ParanoidReport
易利用性: No known exploits are available
补丁发布日期: 2021/4/13
漏洞发布日期: 2021/4/13
CVE: CVE-2021-21485, CVE-2021-21492, CVE-2021-27598, CVE-2021-27601, CVE-2021-27603
IAVA: 2021-A-0165