SAP NetWeaver XSS sérülékenység

CH azonosító: CH-14987 Cím: SAP NetWeaver XSS sérülékenység Angol cím: XSS vulnerability in SAP NetWeaver

Publikálás dátuma: 2020.08.12. Utolsó módosítás dátuma: 2020.08.12.


Leírás

A CVE-2020-6284 számon az SAP NetWeaver Knowledge Management komponensét érintő – kritikus kockázati besorolású – sérülékenység vált ismertté, amelyet kihasználva a hitelesítéssel nem rendelkező támadó XSS támadást hajthat végre az érintett rendszer ellen.

Leírás forrása: Egyéb referencia: www.cyber.nj.gov Leírás utolsó módosítása: 2020.08.12.


Elemzés leírás

Az SAP NetWeaver olyan technológiai platform, amely lehetővé teszi a különféle forrásokból származó adatok, üzleti folyamatok integrálását az egységes SAP-környezetbe. Az SAP NetWeaver Knowledge Management (KM) komponens segítségével különböző adatforrásokból származó, struktúrálatlan információ integrálása válik lehetővé. A most ismertetett sérülékenység sikeres kihasználásával a hitelesítéssel nem rendelkező támadó XSS támadást hajthat végre az érintett rendszer ellen.

Érintett verziók:

  • SAP NetWeaver Knowledge Management (KM) 7.30
  • SAP NetWeaver Knowledge Management (KM) 7.31
  • SAP NetWeaver Knowledge Management (KM) 7.40
  • SAP NetWeaver Knowledge Management (KM) 7.50

A javítások elérhetőek az  SAP One Support Launchpad oldalon keresztül.

Elemzés leírás forrása: Egyéb referencia: www.cyber.nj.gov Elemzés leírás utolsó módosítása: 2020.08.12.


Hatás

CVSS3 Severity and Metrics

Base score: 9.0 (Kritikus)
Vector: AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Impact Score:
Exploitability Score:


Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): Low
User Interaction (UI): Required
Scope (S): Changed
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High

CVSS2 Severity and Metrics

Base score: (Nincs)
Vector:
Impact Subscore:
Exploitability Subscore:




Hivatkozások

Egyéb referencia: www.cyber.nj.gov
CVE-2020-6284 - NVD CVE-2020-6284