SAP Enterprise Portal – Anonymer gespeicherter Open-Redirect
26. Januar 2022
- EP-RUNTIME 7.30
- EP-RUNTIME 7.31
- EP-RUNTIME 7.40
- EP-RUNTIME 7.50
- 26.04.2021: Onapsis übermittelt Daten an SAP
- 29.04.2021: SAP stellt interne ID bereit
- 10.08.2021: SAP veröffentlicht einen SAP-Hinweis, der das Problem behebt.
- Veröffentlichungsdatum: 26.01.2022
- Sicherheitshinweis-ID: ONAPSIS-2021-0024
- ID der gemeldeten Sicherheitslücke: 884
- Forscher: Yvan Genuer
- Anbieter: SAP
- Schwachstellenklasse: |LS|CWE-601|RS| URL-Umleitung auf eine nicht vertrauenswürdige Website („Open Redirect“)
- CVSS v3-Wert: 6,1 AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
- Schweregrad: Mittel
- CVE: CVE-2021-337057
- Informationen zum Hersteller-Patch: SAP-Sicherheitshinweis 3076399
