Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los documentos XML cargados en SAP NetWeaver (Compare Systems) (CVE-2020-6366)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
20/10/2020
Última modificación:
22/10/2020

Descripción

SAP NetWeaver (Compare Systems): versiones 7.20, 7.30, 7.40, 7.50, no comprueban suficientemente los documentos XML cargados. Un atacante con privilegios administrativos puede recuperar archivos arbitrarios, incluyendo archivos a nivel de Sistema Operativo, desde el servidor y/o puede ejecutar una denegación de servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:netweaver_compare_systems:7.20:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver_compare_systems:7.30:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver_compare_systems:7.31:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver_compare_systems:7.40:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver_compare_systems:7.50:*:*:*:*:*:*:*