CVE-2020-6308
تسمح إصدارات SAP BusinessObjects Business Intelligence Platform (Web Services) - 410 و420 و430 - لمهاجم غير مصادق بحقن قيم تعسفية كمعلمات CMS لإجراء عمليات...
- تم النشر
- 20/10/2020
- محدث
- 04/08/2024
- تخصيص CNA
- sap
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح إصدارات SAP BusinessObjects Business Intelligence Platform (Web Services) - 410 و420 و430 - لمهاجم غير مصادق بحقن قيم تعسفية كمعلمات CMS لإجراء عمليات بحث على الشبكة الداخلية التي لا يمكن الوصول إليها خارجيًا بخلاف ذلك. عند نجاح الاستغلال، يمكن للمهاجم فحص الشبكة الداخلية لتحديد البنية التحتية الداخلية وجمع المعلومات لشن هجمات أخرى مثل تضمين الملفات عن بُعد، واسترداد ملفات الخادم، وتجاوز جدار الحماية، وإجبار الخادم المعرض للخطر على تنفيذ طلبات خبيثة، مما يؤدي إلى ثغرة Server-Side Request Forgery.
المصادر
4- CVE-2020-6308استغلال
سكريبت استغلال لـ SAP Business Objects SSRF
- CVE-2020-6308-mass-exploiterاستغلال
أداة استغلال جماعي لـ CVE-2020-6308 مع دعم متعدد العمال، مما يتيح الاستغلال الآلي لأنظمة SAP NetWeaver الضعيفة.
إثبات المفهوم CVE-2020-6308
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.