CVE-2020-26830
SAP Solution Manager 7.2 (User Experience Monitoring), версия - 7.2, не выполняет необходимые проверки авторизации для аутентифицированного пользователя....
- Опубликовано
- 9 дек. 2020 г.
- Обновлено
- 4 авг. 2024 г.
- Назначение CNA
- sap
- Наблюдены доказательства
- 13 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NНизкий · следующие 30 дней
- Процентиль
- 71,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
SAP Solution Manager 7.2 (User Experience Monitoring), версия - 7.2, не выполняет необходимые проверки авторизации для аутентифицированного пользователя. Из-за недостаточного контроля доступа сетевой злоумышленник, аутентифицированный как обычный пользователь, может использовать операции, которые должны быть ограничены для администраторов. Эти операции могут быть использованы для изменения конфигурации User Experience Monitoring, получения сведений о настроенных агентах SAP Solution Manager, развертывания вредоносного скрипта User Experience Monitoring.
Источники
1- vulnerability_advisoriesИнформационный
Onapsis Security Advisories. https://www.onapsis.com
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.