Podatność CVE-2020-6243


Publikacja: 2020-05-12

Opis:
Under certain conditions, SAP Adaptive Server Enterprise (XP Server on Windows Platform), versions 15.7, 16.0, does not perform the necessary checks for an authenticated user while executing the extended stored procedure, allowing an attacker to read, modify, delete restricted data on connected servers, leading to Code Injection.

Typ:

CWE-74

CVSS2 => (AV:N/AC:L/Au:S/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.5/10
6.4/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
SAP -> Adaptive server enterprise 

 Referencje:
https://launchpad.support.sap.com/#/notes/2915585
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=545396222

Copyright 2024, cxsecurity.com

 

Back to Top