cbcvebase.
CVE-2021-21486
published 2021-03-09

CVE-2021-21486: SAP Enterprise Financial Services versions, 101, 102, 103, 104, 105, 600, 603, 604, 605, 606, 616, 617, 618, 800, does not perform necessary authorization…

PriorityP349high8.8CVSS 3.1
AVNACLPRLUINSUCHIHAH
EPSS
0.75%
50.7th percentile
SAP Enterprise Financial Services versions, 101, 102, 103, 104, 105, 600, 603, 604, 605, 606, 616, 617, 618, 800, does not perform necessary authorization checks for an authenticated user, resulting in escalation of privileges.

Affected

28 ranges· showing 25
VendorProductVersion rangeFixed in
sapenterprise_financial_services
sapenterprise_financial_services
sapenterprise_financial_services
sapenterprise_financial_services
sapenterprise_financial_services
sapenterprise_financial_services
sapenterprise_financial_services
sapenterprise_financial_services
sapenterprise_financial_services
sapenterprise_financial_services
sapenterprise_financial_services
sapenterprise_financial_services
sapenterprise_financial_services
sapenterprise_financial_services
sap_sesap_enterprise_financial_services< 101101
sap_sesap_enterprise_financial_services< 102102
sap_sesap_enterprise_financial_services< 103103
sap_sesap_enterprise_financial_services< 104104
sap_sesap_enterprise_financial_services< 105105
sap_sesap_enterprise_financial_services< 600600
sap_sesap_enterprise_financial_services< 603603
sap_sesap_enterprise_financial_services< 604604
sap_sesap_enterprise_financial_services< 605605
sap_sesap_enterprise_financial_services< 606606
sap_sesap_enterprise_financial_services< 616616

CVSS provenance

nvdv3.18.8HIGHCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
nvdv3.06.8MEDIUMCVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
nvdv2.06.5MEDIUMAV:N/AC:L/Au:S/C:P/I:P/A:P
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.