← Back to browse · API

CVE-2021-21465

Severity
CRITICAL
CVSS
9.9
EPSS
0.0367
Risk score
40.88
CISA KEV
No
PoC
No
Published
2021-01-12
Modified
2024-08-03
First seen
2026-08-08
Aliases
EUVD-2021-8739, GHSA-8424-8X2W-J5FR
Products
SAP SE:SAP Business Warehouse < 710, SAP SE:SAP Business Warehouse < 711, SAP SE:SAP Business Warehouse < 730, SAP SE:SAP Business Warehouse < 731, SAP SE:SAP Business Warehouse < 740, SAP SE:SAP Business Warehouse < 750, SAP SE:SAP Business Warehouse < 751, SAP SE:SAP Business Warehouse < 752, SAP SE:SAP Business Warehouse < 753, SAP SE:SAP Business Warehouse < 754, SAP SE:SAP Business Warehouse < 755, SAP SE:SAP Business Warehouse < 782
Sources
euvd EUVD-2021-8739

Description

The BW Database Interface allows an attacker with low privileges to execute any crafted database queries, exposing the backend database. An attacker can include their own SQL commands which the database will execute without properly sanitizing the untrusted data leading to SQL injection vulnerability which can fully compromise the affected SAP system.

References