High severity7.7NVD Advisory· Published Dec 14, 2021· Updated Jun 17, 2026
CVE-2021-44232
CVE-2021-44232
Description
SAF-T Framework Transaction SAFTN_G allows an attacker to exploit insufficient validation of path information provided by normal user, leading to full server directory access. The attacker can see the whole filesystem structure but cannot overwrite, delete, or corrupt arbitrary files on the server.
Affected products
16cpe:2.3:a:sap:saf-t_framework:103:*:*:*:*:*:*:*+ 13 more
- cpe:2.3:a:sap:saf-t_framework:103:*:*:*:*:*:*:*
- cpe:2.3:a:sap:saf-t_framework:104:*:*:*:*:*:*:*
- cpe:2.3:a:sap:saf-t_framework:105:*:*:*:*:*:*:*
- cpe:2.3:a:sap:saf-t_framework:602:*:*:*:*:*:*:*
- cpe:2.3:a:sap:saf-t_framework:603:*:*:*:*:*:*:*
- cpe:2.3:a:sap:saf-t_framework:604:*:*:*:*:*:*:*
- cpe:2.3:a:sap:saf-t_framework:605:*:*:*:*:*:*:*
- cpe:2.3:a:sap:saf-t_framework:606:*:*:*:*:*:*:*
- cpe:2.3:a:sap:saf-t_framework:618:*:*:*:*:*:*:*
- cpe:2.3:a:sap:saf-t_framework:720:*:*:*:*:*:*:*
- cpe:2.3:a:sap:saf-t_framework:730:*:*:*:*:*:*:*
- cpe:2.3:a:sap:saf-t_framework:s4core_102:*:*:*:*:*:*:*
- cpe:2.3:a:sap:saf-t_framework:sap_appl_600:*:*:*:*:*:*:*
- cpe:2.3:a:sap:saf-t_framework:sap_fin_617:*:*:*:*:*:*:*
- SAP SE/SAF-T Frameworkv5Range: < SAP_FIN 617
Patches
Vulnerability mechanics
References
2- launchpad.support.sap.comnvdVendor Advisory
- wiki.scn.sap.com/wiki/display/PSR/SAP+Security+Patch+Day+-+December+2021nvdPermissions RequiredVendor Advisory
News mentions
0No linked articles in our index yet.