Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Credenciales Embebidas en SAP Commerce y SAP Commerce (Data Hub) (CVE-2020-6265)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
09/06/2020
Última modificación:
15/06/2020

Descripción

SAP Commerce, versiones - 6.7, 1808, 1811, 1905, y SAP Commerce (Data Hub), versiones - 6.7, 1808, 1811, 1905, permite a un atacante omitir una autenticación y/o autorización configurada por el administrador del sistema debido al uso de Credenciales Embebidas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:commerce:6.7:*:*:*:*:*:*:*
cpe:2.3:a:sap:commerce:1808:*:*:*:*:*:*:*
cpe:2.3:a:sap:commerce:1811:*:*:*:*:*:*:*
cpe:2.3:a:sap:commerce:1905:*:*:*:*:*:*:*
cpe:2.3:a:sap:commerce_data_hub:6.7:*:*:*:*:*:*:*
cpe:2.3:a:sap:commerce_data_hub:1808:*:*:*:*:*:*:*
cpe:2.3:a:sap:commerce_data_hub:1811:*:*:*:*:*:*:*
cpe:2.3:a:sap:commerce_data_hub:1905:*:*:*:*:*:*:*