PT-2020-16503 · Sap · Sap Netweaver As Abap
CVE-2020-26818
·
Publicado
2020-11-10
·
Atualizado
2022-10-05
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
SAP NetWeaver AS ABAP (Web Dynpro) versões 731, 740, 750, 751, 752, 753, 754, 755, 782
Descrição
A vulnerabilidade permite que um usuário autenticado acesse componentes do Web Dynpro, revelando informações confidenciais do sistema que, de outra forma, seriam restritas a usuários com privilégios elevados devido à falta de autorização, resultando na divulgação de informações.
Recomendações
Para as versões 731, 740, 750, 751, 752, 753, 754, 755 e 782 do SAP NetWeaver AS ABAP (Web Dynpro), no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Netweaver As Abap