Informazioni sul CVE-2021-38150
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2021-38150
Descrizione: When an attacker manages to get access to the local memory, or the memory dump of a victim, for example by a social engineering attack, SAP Business Client versions – 7.0, 7.70, will allow him to read extremely sensitive data, such as credentials. This would allow the attacker to compromise the corresponding backend for which the credentials are valid.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://launchpad.support.sap.com/#/notes/3060621
- https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=585106405
Prodotti interessati
- SAP SE – SAP Business Client
Relazioni con altri prodotti
Produttore:SAP SE
Prodotto: SAP Business Client
Anno: 2021
CWE:
CVSS: 0.0