CVE-2020-6286
إن التحقق غير الكافي من صحة مسار الإدخال لمعلمة معينة في خدمة الويب الخاصة بـ SAP NetWeaver AS JAVA (LM Configuration Wizard)، الإصدارات - 7.30، 7.31، 7.40،...
- تم النشر
- 14/07/2020
- محدث
- 04/08/2024
- تخصيص CNA
- sap
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إن التحقق غير الكافي من صحة مسار الإدخال لمعلمة معينة في خدمة الويب الخاصة بـ SAP NetWeaver AS JAVA (LM Configuration Wizard)، الإصدارات - 7.30، 7.31، 7.40، 7.50، يسمح لمهاجم غير مصادَق باستغلال طريقة لتنزيل ملفات zip إلى دليل محدد، مما يؤدي إلى Path Traversal.
المصادر
2- SAP_RECONاستغلال
PoC لـ CVE-2020-6287 وCVE-2020-6286 (ثغرة SAP RECON)
[CVE-2020-6286] SAP NetWeaver AS JAVA (LM Configuration Wizard) اجتياز الدليل
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.