CVE-2020-6234
SAP होस्ट एजेंट, संस्करण 7.21, एक हमलावर को व्यवस्थापक विशेषाधिकारों के साथ ऑपरेशन फ्रेमवर्क का उपयोग करके अंतर्निहित ऑपरेटिंग सिस्टम पर रूट विशेषाधिकार प्राप्त करने की अनुमति देता है, जिससे विशेषाधिकार वृद्धि (Privilege...
- प्रकाशित
- 14 अप्रैल 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 88.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SAP होस्ट एजेंट, संस्करण 7.21, एक हमलावर को व्यवस्थापक विशेषाधिकारों के साथ ऑपरेशन फ्रेमवर्क का उपयोग करके अंतर्निहित ऑपरेटिंग सिस्टम पर रूट विशेषाधिकार प्राप्त करने की अनुमति देता है, जिससे विशेषाधिकार वृद्धि (Privilege Escalation) होती है।
स्रोत
1- vulnerability_advisoriesजानकारीपूर्ण
ओनैप्सिस सुरक्षा सलाहकार। https://www.onapsis.com
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।