PT-2020-19058 · Sap · Sap Netweaver As Java

Publicado

2020-06-10

·

Atualizado

2021-07-21

·

CVE-2020-6263

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
SAP NetWeaver AS Java, versões 7.00 a 7.50
Descrição
O problema afeta clientes autônomos que se conectam ao SAP NetWeaver AS Java por meio do Protocolo P4. Esses clientes não realizam verificações de autenticação para operações que exigem a identidade do usuário, o que leva a uma burla da autenticação.
Recomendações
Para as versões 7.00 a 7.50 do SAP NetWeaver AS Java, considere implementar verificações de autenticação adicionais para operações que exijam a identidade do usuário, a fim de impedir o acesso não autorizado. Como solução temporária, restrinja o acesso a operações confidenciais até que uma correção adequada seja aplicada.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-6263

Produtos afetados

Sap Netweaver As Java