- ENGINEAPI 7.10
- ENGINEAPI 7.30
- ENGINEAPI 7.31
- ENGINEAPI 7.40
- ENGINEAPI 7.50
- Benutzergruppen: Authentifizierte Benutzer, Alle
- Benutzerrollen: Keine
- 28.06.2021: Onapsis übermittelt Daten an SAP
- 28.06.2021: SAP stellt interne ID bereit
- 14.09.2021: SAP veröffentlicht einen SAP-Hinweis zur Behebung des Problems.
- Veröffentlichungsdatum: 26.01.2022
- Sicherheitshinweis-ID: ONAPSIS-2021-0026
- ID der gemeldeten Sicherheitslücke: 889
- Forscher: Yvan Genuer
- Anbieter: SAP
- Sicherheitslücke: CWE-138: Unsachgemäße Neutralisierung spezieller Elemente
- CVSS v3-Wert: 9,9 AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
- Schweregrad: Kritisch
- CVE: CVE-2021-37531
- Informationen zum Hersteller-Patch: SAP-Sicherheitshinweis 3081888
