CVE-2020-6364
SAP सॉल्यूशन मैनेजर और SAP फोकस्ड रन (WILY_INTRO_ENTERPRISE 9.7, 10.1, 10.5, 10.7 में प्रदान किया गया अपडेट), एक हमलावर को कुकी को इस तरह संशोधित करने की अनुमति देता है कि OS कमांड निष्पादित किए जा...
- प्रकाशित
- 15 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SAP सॉल्यूशन मैनेजर और SAP फोकस्ड रन (WILY_INTRO_ENTERPRISE 9.7, 10.1, 10.5, 10.7 में प्रदान किया गया अपडेट), एक हमलावर को कुकी को इस तरह संशोधित करने की अनुमति देता है कि OS कमांड निष्पादित किए जा सकें और संभावित रूप से CA Introscope Enterprise Manager चलाने वाले होस्ट पर नियंत्रण प्राप्त किया जा सके, जिससे कोड इंजेक्शन हो सकता है। इसके साथ, हमलावर सभी सिस्टम फ़ाइलों को पढ़ और संशोधित कर सकता है और सिस्टम की उपलब्धता को भी प्रभावित कर सकता है।
स्रोत
2- CVE-2020-6364एक्सप्लॉइट
CA APM Team Center (Wily Introscope) में दूरस्थ कोड निष्पादन
- vulnerability_advisoriesजानकारीपूर्ण
ओनैप्सिस सुरक्षा सलाहकार। https://www.onapsis.com
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।