CVE-2020-26820
SAP NetWeaver AS JAVA, संस्करण - 7.20, 7.30, 7.31, 7.40, 7.50, एक हमलावर को, जो व्यवस्थापक के रूप में प्रमाणित है, व्यवस्थापक कंसोल का उपयोग करके फ़ाइल सिस्टम तक अप्रमाणित पहुंच उजागर करने और एक...
- प्रकाशित
- 10 नव॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SAP NetWeaver AS JAVA, संस्करण - 7.20, 7.30, 7.31, 7.40, 7.50, एक हमलावर को, जो व्यवस्थापक के रूप में प्रमाणित है, व्यवस्थापक कंसोल का उपयोग करके फ़ाइल सिस्टम तक अप्रमाणित पहुंच उजागर करने और एक दुर्भावनापूर्ण फ़ाइल अपलोड करने की अनुमति देता है। हमलावर या कोई अन्य उपयोगकर्ता तब अपलोड की गई फ़ाइल के माध्यम से OS कमांड निष्पादित करने के लिए एक अलग तंत्र का उपयोग कर सकता है, जिससे विशेषाधिकार वृद्धि (Privilege Escalation) होती है और सर्वर ऑपरेटिंग सिस्टम तथा उस पर चलने वाले किसी भी एप्लिकेशन की गोपनीयता, अखंडता और उपलब्धता पूरी तरह से समझौता हो जाती है।
स्रोत
1- vulnerability_advisoriesजानकारीपूर्ण
ओनैप्सिस सुरक्षा सलाहकार। https://www.onapsis.com
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।