CVE-2020-6286
A validação insuficiente do caminho de entrada de determinado parâmetro no serviço web do SAP NetWeaver AS JAVA (LM Configuration Wizard), versões 7.30,...
- Publicado
- 14 de jul. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- sap
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NModerado · próximos 30 dias
- Percentil
- 98,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A validação insuficiente do caminho de entrada de determinado parâmetro no serviço web do SAP NetWeaver AS JAVA (LM Configuration Wizard), versões 7.30, 7.31, 7.40, 7.50, permite que um atacante não autenticado explore um método para baixar arquivos zip para um diretório específico, levando a Path Traversal.
Fontes
2- SAP_RECONExploit
PoC para CVE-2020-6287, CVE-2020-6286 (vulnerabilidade SAP RECON)
[CVE-2020-6286] SAP NetWeaver AS JAVA (LM Configuration Wizard) Atravessamento de Diretório
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.