Medium severity4.9NVD Advisory· Published Jun 9, 2021· Updated Jun 17, 2026
CVE-2021-27621
CVE-2021-27621
Description
Information Disclosure vulnerability in UserAdmin application in SAP NetWeaver Application Server for Java, versions - 7.11,7.20,7.30,7.31,7.40 and 7.50 allows attackers to access restricted information by entering malicious server name.
Affected products
8- SAP SE/SAP NetWeaver AS for Java (UserAdmin)v5Range: < 7.11
- Range: 7.11,7.20,7.30,7.31,7.40,7.50
cpe:2.3:a:sap:netweaver_application_server_for_java:7.11:*:*:*:*:*:*:*+ 5 more
- cpe:2.3:a:sap:netweaver_application_server_for_java:7.11:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_for_java:7.20:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_for_java:7.30:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_for_java:7.31:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_for_java:7.40:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_for_java:7.50:*:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
2- launchpad.support.sap.comnvdPermissions RequiredVendor Advisory
- wiki.scn.sap.com/wiki/pages/viewpage.actionnvdVendor Advisory
News mentions
0No linked articles in our index yet.