Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la autenticación de usuario basada en token de portador SAML en SAP HANA Database (CVE-2020-26834)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
09/12/2020
Última modificación:
10/12/2020

Descripción

SAP HANA Database, versión 2.0, no comprueba correctamente el nombre de usuario cuando lleva a cabo la autenticación de usuario basada en token de portador SAML. Es posible manipular un token de portador SAML existente válido para autenticarse como un usuario cuyo nombre es idéntico al nombre de usuario truncado para el que se emitió el token de portador SAML

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:hana_database:2.00:*:*:*:*:*:*:*