Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en encabezado de respuesta HTTP en la implementación de SSO SAML en SAP NetWeaver (CVE-2020-6181)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2020
Última modificación:
21/02/2020

Descripción

En algunas circunstancias, la implementación de SSO SAML en SAP NetWeaver (SAP_BASIS versiones 702, 730, 731, 740 y SAP ABAP Platform (SAP_BASIS versiones 750, 751, 752, 753, 754), permite a un atacante incluir datos invalidados en encabezado de respuesta HTTP enviado a un usuario Web, conllevando a una vulnerabilidad de División de Respuesta HTTP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:abap_platform:7.50:*:*:*:*:*:*:*
cpe:2.3:a:sap:abap_platform:7.51:*:*:*:*:*:*:*
cpe:2.3:a:sap:abap_platform:7.52:*:*:*:*:*:*:*
cpe:2.3:a:sap:abap_platform:7.53:*:*:*:*:*:*:*
cpe:2.3:a:sap:abap_platform:7.54:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:7.02:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:7.30:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:7.31:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver:7.40:*:*:*:*:*:*:*