PT-2020-16504 · Sap · Sap Netweaver As Abap
CVE-2020-26819
·
Publicado
2020-11-10
·
Atualizado
2022-10-05
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
SAP NetWeaver AS ABAP (Web Dynpro) versões 731, 740, 750, 751, 752, 753, 754, 755, 782
Descrição
A vulnerabilidade permite que um usuário autenticado acesse componentes do Web Dynpro, possibilitando a leitura e exclusão de arquivos de log do banco de dados devido a um controle de acesso inadequado.
Recomendações
Para as versões 731, 740, 750, 751, 752, 753, 754, 755 e 782 do SAP NetWeaver AS ABAP (Web Dynpro), considere restringir o acesso aos componentes Web Dynpro para impedir a leitura e exclusão não autorizadas de arquivos de log do banco de dados até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sap Netweaver As Abap