- EP-RUNTIME 7.10
- EP-RUNTIME 7.11
- EP-RUNTIME 7.20
- EP-RUNTIME 7.30
- EP-RUNTIME 7.31
- EP-RUNTIME 7.40
- EP-RUNTIME 7.50
- 28.04.2021: Onapsis übermittelt Daten an SAP
- 28.04.2021: SAP stellt interne ID bereit
- 10.08.2021: SAP veröffentlicht einen SAP-Hinweis, der das Problem behebt.
- Veröffentlichungsdatum: 26.01.2022
- Sicherheitshinweis-ID: ONAPSIS-2021-0023
- ID der gemeldeten Sicherheitslücke: 886
- Forscher: Yvan Genuer
- Anbieter: SAP
- Schwachstellenklasse: |LS|CWE-918|RS| Server-Side Request Forgery (SSRF)
- CVSS v3-Bewertung: 8,1 AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
- Schweregrad: Hoch
- CVE: CVE-2021-33705
- Informationen zum Hersteller-Patch: SAP-Sicherheitshinweis 3074844
