CVE-2020-6207
SAP Solution Manager में महत्वपूर्ण फ़ंक्शन के लिए प्रमाणीकरण का अभाव भेद्यता
- प्रकाशित
- 10 मार्च 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
SAP Solution Manager (User Experience Monitoring), संस्करण- 7.2, Missing Authentication Check के कारण किसी सेवा के लिए कोई प्रमाणीकरण नहीं करता है, जिसके परिणामस्वरूप Solution Manager से जुड़े सभी SMDAgents का पूर्ण समझौता हो जाता है।
स्रोत
2- SAP_EEM_CVE-2020-6207एक्सप्लॉइट
CVE-2020-6207 के लिए PoC (SAP Solution Manager में अनुपस्थित प्रमाणीकरण जाँच)
- vulnerability_advisoriesजानकारीपूर्ण
ओनैप्सिस सुरक्षा सलाहकार। https://www.onapsis.com
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।