PT-2020-16504 · Sap · Sap Netweaver As Abap

CVE-2020-26819

·

Publicado

2020-11-10

·

Atualizado

2022-10-05

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
SAP NetWeaver AS ABAP (Web Dynpro) versões 731, 740, 750, 751, 752, 753, 754, 755, 782
Descrição
A vulnerabilidade permite que um usuário autenticado acesse componentes do Web Dynpro, possibilitando a leitura e exclusão de arquivos de log do banco de dados devido a um controle de acesso inadequado.
Recomendações
Para as versões 731, 740, 750, 751, 752, 753, 754, 755 e 782 do SAP NetWeaver AS ABAP (Web Dynpro), considere restringir o acesso aos componentes Web Dynpro para impedir a leitura e exclusão não autorizadas de arquivos de log do banco de dados até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-26819

Produtos afetados

Sap Netweaver As Abap