CVE-2020-26830
SAP Solution Manager 7.2 (Monitoramento da Experiência do Usuário), versão - 7.2, não realiza as verificações de autorização necessárias para um usuário...
- Publicado
- 9 de dez. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- sap
- Evidência observada
- 13 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 71,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# SAP Solution Manager 7.2 (Monitoramento da Experiência do Usuário), versão - 7.2, não realiza as verificações de autorização necessárias para um usuário autenticado. Devido ao controle de acesso inadequado, um atacante de rede autenticado como usuário comum pode utilizar operações que deveriam ser restritas aos administradores. Essas operações podem ser usadas para Alterar a configuração do Monitoramento da Experiência do Usuário, obter detalhes sobre os agentes do SAP Solution Manager configurados, Implantar um script malicioso de Monitoramento da Experiência do Usuário.
Fontes
1- vulnerability_advisoriesInformativo
Onapsis Security Advisories. https://www.onapsis.com
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.