cbcvebase.
CVE-2021-21473
published 2021-06-09

CVE-2021-21473: SAP NetWeaver AS ABAP and ABAP Platform, versions - 700, 702, 710, 711, 730, 731, 740, 750, 751, 752, 753, 754, 755, contains function module…

PriorityP337medium6.3CVSS 3.1
AVNACLPRLUINSUCLILAL
EPSS
1.24%
65.9th percentile
SAP NetWeaver AS ABAP and ABAP Platform, versions - 700, 702, 710, 711, 730, 731, 740, 750, 751, 752, 753, 754, 755, contains function module SRM_RFC_SUBMIT_REPORT which fails to validate authorization of an authenticated user thus allowing an unauthorized user to execute reports in SAP NetWeaver ABAP Platform.

Affected

26 ranges· showing 25
VendorProductVersion rangeFixed in
sapnetweaver_application_server_abap
sapnetweaver_application_server_abap
sapnetweaver_application_server_abap
sapnetweaver_application_server_abap
sapnetweaver_application_server_abap
sapnetweaver_application_server_abap
sapnetweaver_application_server_abap
sapnetweaver_application_server_abap
sapnetweaver_application_server_abap
sapnetweaver_application_server_abap
sapnetweaver_application_server_abap
sapnetweaver_application_server_abap
sapnetweaver_application_server_abap
sap_sesap_netweaver_as_abap_and_abap_platform< 700700
sap_sesap_netweaver_as_abap_and_abap_platform< 702702
sap_sesap_netweaver_as_abap_and_abap_platform< 710710
sap_sesap_netweaver_as_abap_and_abap_platform< 711711
sap_sesap_netweaver_as_abap_and_abap_platform< 730730
sap_sesap_netweaver_as_abap_and_abap_platform< 731731
sap_sesap_netweaver_as_abap_and_abap_platform< 740740
sap_sesap_netweaver_as_abap_and_abap_platform< 750750
sap_sesap_netweaver_as_abap_and_abap_platform< 751751
sap_sesap_netweaver_as_abap_and_abap_platform< 752752
sap_sesap_netweaver_as_abap_and_abap_platform< 753753
sap_sesap_netweaver_as_abap_and_abap_platform< 754754

CVSS provenance

nvdv3.16.3MEDIUMCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
nvdv3.06.3MEDIUMCVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
nvdv2.06.5MEDIUMAV:N/AC:L/Au:S/C:P/I:P/A:P
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.