Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SAP Marketing (Servlet) (CVE-2020-6320)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/09/2020
Última modificación:
21/07/2021

Descripción

SAP Marketing (Servlet), versión 130,140,150, permite a un atacante autenticado invocar determinadas funciones que están restringidas. Un conocimiento limitado de la carga útil es requerido para que un atacante explote la vulnerabilidad y lleve a cabo tareas relacionadas con los datos de contacto e interacción que afectan la Confidencialidad y la Integridad de los datos en la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:marketing:130:*:*:*:*:*:*:*
cpe:2.3:a:sap:marketing:140:*:*:*:*:*:*:*
cpe:2.3:a:sap:marketing:150:*:*:*:*:*:*:*