CVE-2020-26829
SAP NetWeaver AS JAVA (P2P क्लस्टर संचार), संस्करण - 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, प्रमाणीकरण जांच की कमी के कारण उन प्रक्रियाओं से मनमाने कनेक्शन की अनुमति देता है जो क्लस्टर के बाहर और यहां तक कि...
- प्रकाशित
- 9 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 91.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# SAP NetWeaver AS JAVA (P2P क्लस्टर संचार), संस्करण - 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, प्रमाणीकरण जांच की कमी के कारण उन प्रक्रियाओं से मनमाने कनेक्शन की अनुमति देता है जो क्लस्टर के बाहर और यहां तक कि आंतरिक क्लस्टर संचार के लिए समर्पित नेटवर्क सेगमेंट के बाहर भी होती हैं। परिणामस्वरूप, एक अनप्रमाणित हमलावर कुछ ऐसे कार्यों को लागू कर सकता है जो अन्यथा केवल सिस्टम प्रशासकों तक सीमित होते हैं, जिसमें सिस्टम प्रशासन कार्यों तक पहुंच या सिस्टम को पूरी तरह से बंद करना शामिल है।
स्रोत
1- vulnerability_advisoriesजानकारीपूर्ण
ओनैप्सिस सुरक्षा सलाहकार। https://www.onapsis.com
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।