Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la autenticación en los SMDAgents en SAP Solution Manager (CVE-2020-6207)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
10/03/2020
Última modificación:
13/03/2025

Descripción

SAP Solution Manager (User Experience Monitoring), versión 7.2, debido a una Falta de Comprobación de Autenticación no realiza ninguna autenticación para un servicio, resultando en un compromiso completo de todos los SMDAgents conectados al Solution Manager.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:solution_manager:7.20:*:*:*:*:*:*:*