CVE-2020-26811
SAP Commerce Cloud (Accelerator Payment Mock) - सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF) SAP Commerce Cloud (Accelerator Payment Mock), संस्करण - 1808, 1811, 1905, 2005, एक...
- प्रकाशित
- 10 नव॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# SAP Commerce Cloud (Accelerator Payment Mock) - सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF) SAP Commerce Cloud (Accelerator Payment Mock), संस्करण - 1808, 1811, 1905, 2005, एक अप्रमाणित हमलावर को नेटवर्क पर किसी विशेष SAP Commerce मॉड्यूल URL पर एक क्राफ्टेड अनुरोध सबमिट करने की अनुमति देता है, जिसे बिना किसी और इंटरैक्शन के संसाधित किया जाएगा। यह क्राफ्टेड अनुरोध सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF) हमले की ओर ले जाता है, जिसके परिणामस्वरूप सेवा के बारे में सीमित जानकारी प्राप्त हो सकती है, जिसका अखंडता या उपलब्धता पर कोई प्रभाव नहीं पड़ता है।
स्रोत
1- vulnerability_advisoriesजानकारीपूर्ण
ओनैप्सिस सुरक्षा सलाहकार। https://www.onapsis.com
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।