CVE-2020-6308
SAP BusinessObjects Business Intelligence Platform (Web Services) संस्करण - 410, 420, 430, एक बिना प्रमाणीकरण वाले हमलावर को CMS पैरामीटर के रूप में मनमाने मान इंजेक्ट करके आंतरिक नेटवर्क...
- प्रकाशित
- 20 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SAP BusinessObjects Business Intelligence Platform (Web Services) संस्करण - 410, 420, 430, एक बिना प्रमाणीकरण वाले हमलावर को CMS पैरामीटर के रूप में मनमाने मान इंजेक्ट करके आंतरिक नेटवर्क पर लुकअप करने की अनुमति देता है, जो अन्यथा बाहरी रूप से सुलभ नहीं होता है। सफल शोषण पर, हमलावर आंतरिक बुनियादी ढांचे का पता लगाने के लिए आंतरिक नेटवर्क को स्कैन कर सकता है और आगे के हमलों के लिए जानकारी एकत्र कर सकता है, जैसे रिमोट फाइल इन्क्लूजन, सर्वर फाइलें प्राप्त करना, फ़ायरवॉल को बायपास करना और कमजोर सर्वर को दुर्भावनापूर्ण अनुरोध करने के लिए मजबूर करना, जिसके परिणामस्वरूप सर्वर-साइड रिक्वेस्ट फॉर्जरी (SSRF) भेद्यता उत्पन्न होती है।
स्रोत
4- CVE-2020-6308एक्सप्लॉइट
SAP Business Objects SSRF के लिए शोषण स्क्रिप्ट
- CVE-2020-6308-mass-exploiterएक्सप्लॉइट
CVE-2020-6308 के लिए मास एक्सप्लॉइटर, जिसमें मल्टी-वर्कर समर्थन है, जो कमजोर SAP NetWeaver सिस्टम के स्वचालित शोषण को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।