CVE-2020-6326
CVE-2020-6326
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.4EPSS 0.6%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
09 sep 2020Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
SAP NetWeaver (Knowledge Management), version-7.30,7.31,7.40,7.50, allows an authenticated attacker to create malicious links in the UI, when clicked by victim, will execute arbitrary java scripts thus extracting or modifying information otherwise restricted leading to Stored Cross Site Scripting.
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Productos afectados
SAP SE · SAP NetWeaver (Knowledge Management)¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →