Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un mecanismo de sesión en SAP Disclosure Management (CVE-2020-6291)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/07/2020
Última modificación:
14/07/2020

Descripción

SAP Disclosure Management, versión 10.1, un mecanismo de sesión no presenta un ajuste de datos de expiración, por lo tanto, permite un acceso ilimitado luego de una vez autenticado, conllevando a una Insuficiente Expiración de Sesión

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:disclosure_management:10.1:*:*:*:*:*:*:*