CVE-2020-26820
SAP NetWeaver AS JAVA, Versionen - 7.20, 7.30, 7.31, 7.40, 7.50, ermöglicht es einem Angreifer, der als Administrator authentifiziert ist, die...
- Veröffentlicht
- 10.11.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- sap
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 89,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
SAP NetWeaver AS JAVA, Versionen - 7.20, 7.30, 7.31, 7.40, 7.50, ermöglicht es einem Angreifer, der als Administrator authentifiziert ist, die Administrationskonsole zu nutzen, um nicht authentifizierten Zugriff auf das Dateisystem freizulegen und eine schädliche Datei hochzuladen. Der Angreifer oder ein anderer Benutzer kann dann einen separaten Mechanismus verwenden, um über die hochgeladene Datei Betriebssystembefehle auszuführen, was zu einer Privilegienausweitung führt und die Vertraulichkeit, Integrität und Verfügbarkeit des Server-Betriebssystems sowie jeder darauf laufenden Anwendung vollständig gefährdet.
Quellen
1- vulnerability_advisoriesInformativ
Onapsis Security Advisories. https://www.onapsis.com
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.