CVE-2020-6287
Уязвимость SAP NetWeaver, связанная с отсутствием аутентификации для критической функции
- Опубликовано
- 14 июл. 2020 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- sap
- Наблюдены доказательства
- 3 нояб. 2021 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
SAP NetWeaver AS JAVA (LM Configuration Wizard), версии 7.30, 7.31, 7.40, 7.50, не выполняет проверку подлинности, что позволяет атакующему без предварительной аутентификации выполнять задачи конфигурации для осуществления критических действий против Java-системы SAP, включая возможность создания административного пользователя, и тем самым нарушать Конфиденциальность, Целостность и Доступность системы, что приводит к отсутствию проверки подлинности (Missing Authentication Check).
Источники
7- SAP_RECONЭксплойт
PoC для CVE-2020-6287, CVE-2020-6286 (уязвимость SAP RECON)
PoC для CVE-2020-6287 PoC на Python для добавления только пользователя, без установки прав администратора. Вдохновлено @zeroSteiner из Metasploit. Оригинальный модуль PR Metasploit: https://github.com/rapid7/metasploit-framework/pull/13852/commits/d1e2c75b3eafa7f62a6aba9fbe6220c8da97baa8 Этот PoC создает пользователя только с неаутентифицированным разрешением и не предоставляет дополнительных прав администратора. Этот проект создан исключительно в образовательных целях и не может быть использован для нарушения закона или личной выгоды. Автор этого проекта не несет ответственности за любой возможный ущерб, причиненный материалами этого проекта. Первоначальное обнаружение: CVE-2020-6287: Pablo Artuso CVE-2020-6286: Yvan 'iggy' G. Использование: python sap-CVE-2020-6287-add-user.py <HTTP(s)://IP:Port
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.