CVE-2020-6368
CVE-2020-6368
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 5.4EPSS 0.6%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
15 out 2020Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
SAP Business Planning and Consolidation, versions - 750, 751, 752, 753, 754, 755, 810, 100, 200, can be abused by an attacker, allowing them to modify displayed application content without authorization, and to potentially obtain authentication information from other legitimate users, leading to Cross Site Scripting.
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Produtos afetados
SAP SE · SAP Business Planning and ConsolidationQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →