CVE-2020-26818
CVE-2020-26818
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.5EPSS 1.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
10 nov 2020Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
SAP NetWeaver AS ABAP (Web Dynpro), versions - 731, 740, 750, 751, 752, 753, 754, 755, 782, allows an authenticated user to access Web Dynpro components, which reveals sensitive system information that would otherwise be restricted to highly privileged users because of missing authorization, resulting in Information Disclosure.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
SAP SE · SAP NetWeaver AS ABAP (Web Dynpro)Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →