PT-2020-16506 · Sap · Sap Solution Manager

Publicado

2020-11-10

·

Atualizado

2021-07-21

·

CVE-2020-26821

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
SAP Solution Manager (pilha JAVA) versão 7.20
Descrição
A vulnerabilidade permite que um invasor não autenticado comprometa o sistema devido à ausência de verificações de autorização no Serviço Conversor SVG. Isso afeta a integridade e a disponibilidade do serviço.
Recomendações
Para o SAP Solution Manager (pilha JAVA) versão 7.20, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-26821

Produtos afetados

Sap Solution Manager