SAP NetWeaver XSS sérülékenység
Angol cím: XSS vulnerability in SAP NetWeaver
CH azonosító: CH-14987
Publikálás dátuma: 2020.08.12.
Utolsó módosítás dátuma: 2020.08.12.
Leírás
A CVE-2020-6284 számon az SAP NetWeaver Knowledge Management komponensét érintő – kritikus kockázati besorolású – sérülékenység vált ismertté, amelyet kihasználva a hitelesítéssel nem rendelkező támadó XSS támadást hajthat végre az érintett rendszer ellen.
Leírás forrása: Egyéb referencia: www.cyber.nj.gov Leírás utolsó módosítása: 2020.08.12.Elemzés leírás
Az SAP NetWeaver olyan technológiai platform, amely lehetővé teszi a különféle forrásokból származó adatok, üzleti folyamatok integrálását az egységes SAP-környezetbe. Az SAP NetWeaver Knowledge Management (KM) komponens segítségével különböző adatforrásokból származó, struktúrálatlan információ integrálása válik lehetővé. A most ismertetett sérülékenység sikeres kihasználásával a hitelesítéssel nem rendelkező támadó XSS támadást hajthat végre az érintett rendszer ellen.
Érintett verziók:
- SAP NetWeaver Knowledge Management (KM) 7.30
- SAP NetWeaver Knowledge Management (KM) 7.31
- SAP NetWeaver Knowledge Management (KM) 7.40
- SAP NetWeaver Knowledge Management (KM) 7.50
A javítások elérhetőek az SAP One Support Launchpad oldalon keresztül.
Elemzés leírás forrása: Egyéb referencia: www.cyber.nj.gov Elemzés leírás utolsó módosítása: 2020.08.12.Hatás
CVSS3 Súlyosság és Metrika
Base score: 9.0 (Kritikus)
Vector: AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Impact Score:
Exploitability Score:
Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): Low
User Interaction (UI): Required
Scope (S): Changed
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High