CVE-2020-26809
SAP Commerce Cloud SAP Commerce Cloud, संस्करण- 1808, 1811, 1905, 2005, एक हमलावर को '/medias' एंडपॉइंट के माध्यम से मौजूदा प्रमाणीकरण और अनुमति जांचों को बायपास करने की अनुमति देता है, जिससे उसे...
- प्रकाशित
- 10 नव॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# SAP Commerce Cloud SAP Commerce Cloud, संस्करण- 1808, 1811, 1905, 2005, एक हमलावर को '/medias' एंडपॉइंट के माध्यम से मौजूदा प्रमाणीकरण और अनुमति जांचों को बायपास करने की अनुमति देता है, जिससे उसे Secure Media फ़ोल्डरों तक पहुंच प्राप्त होती है। इस फ़ोल्डर में संवेदनशील फ़ाइलें हो सकती हैं, जिसके परिणामस्वरूप संवेदनशील जानकारी का खुलासा होता है और सिस्टम कॉन्फ़िगरेशन की गोपनीयता प्रभावित होती है।
स्रोत
1- vulnerability_advisoriesजानकारीपूर्ण
ओनैप्सिस सुरक्षा सलाहकार। https://www.onapsis.com
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।