SAP NetWeaver XSS sérülékenység

SAP NetWeaver XSS sérülékenység
Angol cím: XSS vulnerability in SAP NetWeaver

CH azonosító: CH-14987
Publikálás dátuma: 2020.08.12.
Utolsó módosítás dátuma: 2020.08.12.


Leírás

A CVE-2020-6284 számon az SAP NetWeaver Knowledge Management komponensét érintő – kritikus kockázati besorolású – sérülékenység vált ismertté, amelyet kihasználva a hitelesítéssel nem rendelkező támadó XSS támadást hajthat végre az érintett rendszer ellen.

Leírás forrása: Egyéb referencia: www.cyber.nj.gov Leírás utolsó módosítása: 2020.08.12.


Elemzés leírás

Az SAP NetWeaver olyan technológiai platform, amely lehetővé teszi a különféle forrásokból származó adatok, üzleti folyamatok integrálását az egységes SAP-környezetbe. Az SAP NetWeaver Knowledge Management (KM) komponens segítségével különböző adatforrásokból származó, struktúrálatlan információ integrálása válik lehetővé. A most ismertetett sérülékenység sikeres kihasználásával a hitelesítéssel nem rendelkező támadó XSS támadást hajthat végre az érintett rendszer ellen.

Érintett verziók:

  • SAP NetWeaver Knowledge Management (KM) 7.30
  • SAP NetWeaver Knowledge Management (KM) 7.31
  • SAP NetWeaver Knowledge Management (KM) 7.40
  • SAP NetWeaver Knowledge Management (KM) 7.50

A javítások elérhetőek az  SAP One Support Launchpad oldalon keresztül.

Elemzés leírás forrása: Egyéb referencia: www.cyber.nj.gov Elemzés leírás utolsó módosítása: 2020.08.12.


Hatás

CVSS3 Súlyosság és Metrika

Base score: 9.0 (Kritikus)
Vector: AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Impact Score:
Exploitability Score:


Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): Low
User Interaction (UI): Required
Scope (S): Changed
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High

Hivatkozások

Egyéb referencia: www.cyber.nj.gov
CVE-2020-6284 - NVD CVE-2020-6284


Legfrissebb sérülékenységek
CVE-2023-38823 – Tenda AC18, Tenda AC6, tenda / ac19 firmware, tenda / ac6 firmware, Tenda AC18 Firmware 15.03.05.19(6318), Tenda AC9, tenda / ac19, Tenda AC9 Firmware 15.03.05.19(6318) sérülékenysége
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
CVE-2023-42793 – JetBrains TeamCity sérülékenysége
Tovább a sérülékenységekhez »