CVE-2020-6287
ثغرة غياب المصادقة لوظيفة حرجة في SAP NetWeaver
- تم النشر
- 14/07/2020
- محدث
- 21/10/2025
- تخصيص CNA
- sap
- الأدلة المرصودة
- 03/11/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
SAP NetWeaver AS JAVA (LM Configuration Wizard)، الإصدارات - 7.30، 7.31، 7.40، 7.50، لا يجري فحص مصادقة، مما يسمح لمهاجم دون مصادقة مسبقة بتنفيذ مهام تهيئة للقيام بإجراءات حرجة ضد نظام SAP Java، بما في ذلك إنشاء مستخدم إداري، وبالتالي المساس بسرية النظام وسلامته وتوافره، مما يؤدي إلى نقص فحص المصادقة (Missing Authentication Check).
المصادر
7- SAP_RECONاستغلال
PoC لـ CVE-2020-6287 وCVE-2020-6286 (ثغرة SAP RECON)
إثبات المفهوم لـ CVE-2020-6287 إثبات المفهوم بلغة بايثون لإضافة مستخدم فقط، بدون تعيين صلاحيات مسؤول. مستوحى من @zeroSteiner من metasploit. وحدة PR الأصلية لميتاسبلويت: https://github.com/rapid7/metasploit-framework/pull/13852/commits/d1e2c75b3eafa7f62a6aba9fbe6220c8da97baa8 هذا الإثبات يقوم فقط بإنشاء مستخدم بصلاحية غير مصادق عليها ولا يضبط أي صلاحيات مسؤول إضافية. تم إنشاء هذا المشروع للأغراض التعليمية فقط ولا يمكن استخدامه لانتهاك القانون أو لتحقيق مكاسب شخصية. مؤلف هذا المشروع ليس مسؤولاً عن أي ضرر محتمل ناتج عن مواد هذا المشروع. الاكتشاف الأصلي: CVE-2020-6287: بابلو أرتيوسو CVE-2020-6286: إيفان 'إيجي' جي. الاستخدام: python sap-CVE-2020-6287-add-user.py <HTTP(s)://IP:Port
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.