Vulnerabilidad en SAP Marketing (Servlet) (CVE-2020-6320)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/09/2020
Última modificación:
21/07/2021
Descripción
SAP Marketing (Servlet), versión 130,140,150, permite a un atacante autenticado invocar determinadas funciones que están restringidas. Un conocimiento limitado de la carga útil es requerido para que un atacante explote la vulnerabilidad y lleve a cabo tareas relacionadas con los datos de contacto e interacción que afectan la Confidencialidad y la Integridad de los datos en la aplicación.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sap:marketing:130:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:marketing:140:*:*:*:*:*:*:* | ||
cpe:2.3:a:sap:marketing:150:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página