Podatność CVE-2020-6206


Publikacja: 2020-03-10

Opis:
SAP Cloud Platform Integration for Data Services, version 1.0, allows user inputs to be reflected as error or warning massages. This could mislead the victim to follow malicious instructions inserted by external attackers, leading to Cross Site Request Forgery.

Typ:

CWE-352

(Cross-Site Request Forgery (CSRF))

CVSS2 => (AV:N/AC:M/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
SAP -> Cloud platform integration 

 Referencje:
https://launchpad.support.sap.com/#/notes/2859004
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=540935305

Copyright 2024, cxsecurity.com

 

Back to Top