CVE-2020-6287
Vulnerabilità di autenticazione mancante per funzioni critiche in SAP NetWeaver
- Pubblicato
- 14 lug 2020
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- sap
- Evidenza osservata
- 3 nov 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
SAP NetWeaver AS JAVA (LM Configuration Wizard), versioni - 7.30, 7.31, 7.40, 7.50, non esegue un controllo di autenticazione, il che consente a un attaccante senza autenticazione preventiva di eseguire attività di configurazione per compiere azioni critiche contro il sistema SAP Java, inclusa la possibilità di creare un utente amministrativo, compromettendo quindi la Riservatezza, l'Integrità e la Disponibilità del sistema e portando a una Mancata Verifica dell'Autenticazione.
Fonti
7- SAP_RECONExploit
PoC per CVE-2020-6287, CVE-2020-6286 (vulnerabilità SAP RECON)
PoC per CVE-2020-6287 Il PoC in python solo per aggiungere utente, nessun permesso di amministratore impostato. Ispirato da @zeroSteiner di metasploit. Modulo PR originale di Metasploit: https://github.com/rapid7/metasploit-framework/pull/13852/commits/d1e2c75b3eafa7f62a6aba9fbe6220c8da97baa8 Questo PoC crea solo un utente con permesso di non autenticazione e nessun altro permesso di amministratore impostato. Questo progetto è creato solo a scopo educativo e non può essere utilizzato per violazioni di legge o guadagno personale. L'autore di questo progetto non è responsabile per eventuali danni causati dai materiali di questo progetto. Scoperta originale: CVE-2020-6287: Pablo Artuso CVE-2020-6286: Yvan 'iggy' G. Utilizzo: python sap-CVE-2020-6287-add-user.py <HTTP(s)://IP:Port
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.