VYPR
Medium severity4.9NVD Advisory· Published Jun 9, 2021· Updated Jun 17, 2026

CVE-2021-27621

CVE-2021-27621

Description

Information Disclosure vulnerability in UserAdmin application in SAP NetWeaver Application Server for Java, versions - 7.11,7.20,7.30,7.31,7.40 and 7.50 allows attackers to access restricted information by entering malicious server name.

Affected products

8
  • SAP SE/SAP NetWeaver AS for Java (UserAdmin)v5
    Range: < 7.11
  • Range: 7.11,7.20,7.30,7.31,7.40,7.50
  • cpe:2.3:a:sap:netweaver_application_server_for_java:7.11:*:*:*:*:*:*:*+ 5 more
    • cpe:2.3:a:sap:netweaver_application_server_for_java:7.11:*:*:*:*:*:*:*
    • cpe:2.3:a:sap:netweaver_application_server_for_java:7.20:*:*:*:*:*:*:*
    • cpe:2.3:a:sap:netweaver_application_server_for_java:7.30:*:*:*:*:*:*:*
    • cpe:2.3:a:sap:netweaver_application_server_for_java:7.31:*:*:*:*:*:*:*
    • cpe:2.3:a:sap:netweaver_application_server_for_java:7.40:*:*:*:*:*:*:*
    • cpe:2.3:a:sap:netweaver_application_server_for_java:7.50:*:*:*:*:*:*:*

Patches

Vulnerability mechanics

References

2

News mentions

0

No linked articles in our index yet.