CVE-2020-6369
SAP Solution Manager और SAP Focused Run (WILY_INTRO_ENTERPRISE 9.7, 10.1, 10.5, 10.7 में प्रदान किया गया अपडेट), एक अनप्रमाणित हमलावर को प्रमाणीकरण को बायपास करने की अनुमति देता है यदि...
- प्रकाशित
- 20 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# SAP Solution Manager और SAP Focused Run (WILY_INTRO_ENTERPRISE 9.7, 10.1, 10.5, 10.7 में प्रदान किया गया अपडेट), एक अनप्रमाणित हमलावर को प्रमाणीकरण को बायपास करने की अनुमति देता है यदि Admin और Guest के लिए डिफ़ॉल्ट पासवर्ड को व्यवस्थापक द्वारा नहीं बदला गया है। यह सेवा की गोपनीयता को प्रभावित कर सकता है।
स्रोत
1- vulnerability_advisoriesजानकारीपूर्ण
ओनैप्सिस सुरक्षा सलाहकार। https://www.onapsis.com
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।