Vulnerabilidad en un archivo DLL en SAP Business Client (CVE-2020-6244)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
12/05/2020
Última modificación:
27/05/2025
Descripción
SAP Business Client, versión 7.0, permite a un atacante, después de un ataque exitoso de ingeniería social, inyectar código malicioso ya que un archivo DLL en directorios no confiables puede ser ejecutado por la aplicación, debido a un elemento de ruta de búsqueda no controlada. Un atacante podría de este modo controlar el comportamiento de la aplicación.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sap:business_client:6.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:sap:business_client:6.0:patch_level1:*:*:*:*:*:* | ||
cpe:2.3:a:sap:business_client:6.0:patch_level10:*:*:*:*:*:* | ||
cpe:2.3:a:sap:business_client:6.0:patch_level11:*:*:*:*:*:* | ||
cpe:2.3:a:sap:business_client:6.0:patch_level12:*:*:*:*:*:* | ||
cpe:2.3:a:sap:business_client:6.0:patch_level13:*:*:*:*:*:* | ||
cpe:2.3:a:sap:business_client:6.0:patch_level14:*:*:*:*:*:* | ||
cpe:2.3:a:sap:business_client:6.0:patch_level15:*:*:*:*:*:* | ||
cpe:2.3:a:sap:business_client:6.0:patch_level16:*:*:*:*:*:* | ||
cpe:2.3:a:sap:business_client:6.0:patch_level17:*:*:*:*:*:* | ||
cpe:2.3:a:sap:business_client:6.0:patch_level2:*:*:*:*:*:* | ||
cpe:2.3:a:sap:business_client:6.0:patch_level3:*:*:*:*:*:* | ||
cpe:2.3:a:sap:business_client:6.0:patch_level4:*:*:*:*:*:* | ||
cpe:2.3:a:sap:business_client:6.0:patch_level5:*:*:*:*:*:* | ||
cpe:2.3:a:sap:business_client:6.0:patch_level6:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página