| |
Podatność CVE-2020-6252
Publikacja: 2020-05-12
Opis: |
Under certain conditions SAP Adaptive Server Enterprise (Cockpit), version 16.0, allows an attacker with access to local network, to get sensitive and confidential information, leading to Information Disclosure. It can be used to get user account credentials, tamper with system data and impact system availability. |
Typ:
CWE-200 (Information Exposure)
CVSS2 => (AV:A/AC:L/Au:S/C:P/I:P/A:P)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
5.2/10 |
6.4/10 |
5.1/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Sieć lokalna |
Niska |
Jednorazowa |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Częściowy |
Częściowy |
Częściowy |
Referencje: |
https://launchpad.support.sap.com/#/notes/2917090
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=545396222
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|