CVE-2020-6287
SAP NetWeaver - Vulnérabilité d'absence d'authentification pour une fonction critique
- Publié
- 14 juil. 2020
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- sap
- Preuve observée
- 3 nov. 2021
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
SAP NetWeaver AS JAVA (LM Configuration Wizard), versions - 7.30, 7.31, 7.40, 7.50, n'effectue pas de contrôle d'authentification, ce qui permet à un attaquant sans authentification préalable d'exécuter des tâches de configuration pour effectuer des actions critiques contre le système Java SAP, y compris la possibilité de créer un utilisateur administratif, compromettant ainsi la confidentialité, l'intégrité et la disponibilité du système, ce qui conduit à une absence de contrôle d'authentification (Missing Authentication Check).
Sources
7- SAP_RECONExploit
PoC pour CVE-2020-6287, CVE-2020-6286 (vulnérabilité SAP RECON)
PoC pour CVE-2020-6287 Le PoC en Python pour ajouter un utilisateur uniquement, sans privilège administrateur défini. Inspiré par @zeroSteiner de Metasploit. Module PR original Metasploit : https://github.com/rapid7/metasploit-framework/pull/13852/commits/d1e2c75b3eafa7f62a6aba9fbe6220c8da97baa8 Ce PoC crée uniquement un utilisateur avec une permission non authentifiée et aucun privilège administrateur supplémentaire défini. Ce projet est créé uniquement à des fins éducatives et ne peut être utilisé en violation de la loi ou pour un gain personnel. L'auteur de ce projet n'est pas responsable des éventuels dommages causés par les éléments de ce projet. Découverte originale : CVE-2020-6287 : Pablo Artuso CVE-2020-6286 : Yvan 'iggy' G. Utilisation : python sap-CVE-2020-6287-add-user.py <HTTP(s)://IP:Port
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.