CVE-2020-6287
SAP NetWeaver Schwachstelle aufgrund fehlender Authentifizierung für kritische Funktionen
- Veröffentlicht
- 14.07.2020
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- sap
- Beweise beobachtet
- 03.11.2021
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
SAP NetWeaver AS JAVA (LM Configuration Wizard), Versionen - 7.30, 7.31, 7.40, 7.50, führt keine Authentifizierungsprüfung durch, was es einem Angreifer ohne vorherige Authentifizierung ermöglicht, Konfigurationsaufgaben auszuführen, um kritische Aktionen gegen das SAP-Java-System durchzuführen, einschließlich der Möglichkeit, einen administrativen Benutzer anzulegen, und dadurch die Vertraulichkeit, Integrität und Verfügbarkeit des Systems zu gefährden, was zu einer fehlenden Authentifizierungsprüfung führt.
Quellen
7- SAP_RECONExploit
PoC für CVE-2020-6287, CVE-2020-6286 (SAP-RECON-Schwachstelle)
PoC für CVE-2020-6287 Der PoC in Python nur zum Hinzufügen von Benutzern, ohne Administratorrechte. Inspiriert von @zeroSteiner von Metasploit. Ursprüngliches Metasploit-PR-Modul: https://github.com/rapid7/metasploit-framework/pull/13852/commits/d1e2c75b3eafa7f62a6aba9fbe6220c8da97baa8 Dieser PoC erstellt nur Benutzer mit unbefugten Berechtigungen und ohne Administratorrechte. Dieses Projekt wurde ausschließlich zu Bildungszwecken erstellt und darf nicht für Gesetzesverstöße oder persönlichen Gewinn genutzt werden. Der Autor dieses Projekts übernimmt keine Verantwortung für mögliche Schäden, die durch das Material dieses Projekts verursacht werden. Ursprüngliche Entdeckung: CVE-2020-6287: Pablo Artuso CVE-2020-6286: Yvan 'iggy' G. Nutzung: python sap-CVE-2020-6287-add-user.py <HTTP(s)://IP:Port>
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.