PT-2020-19061 · Sap · Sap S/4Hana+1

Publicado

2020-06-10

·

Atualizado

2020-06-16

·

CVE-2020-6266

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
SAP Fiori para SAP S/4HANA, versões 100 a 400
Descrição
A vulnerabilidade permite que um invasor redirecione usuários para um site malicioso devido à validação insuficiente de URLs, levando ao redirecionamento de URL.
Recomendações
Para o SAP Fiori para SAP S/4HANA, versões 100 a 400, atualize para uma versão que inclua validação de URL suficiente para impedir ataques de redirecionamento de URL.

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-6266

Produtos afetados

Sap Fiori
Sap S/4Hana