Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la autenticación en SAP Solution Manager y SAP Focused Run (actualización provista en WILY_INTRO_ENTERPRISE) (CVE-2020-6369)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/10/2020
Última modificación:
17/06/2021

Descripción

SAP Solution Manager y SAP Focused Run (actualización provista en WILY_INTRO_ENTERPRISE versiones 9.7, 10.1, 10.5, 10.7), permite a atacantes no autenticados omitir la autenticación si el administrador no ha cambiado las contraseñas predeterminadas para el usuario Admin e Guest. Esto puede afectar la confidencialidad del servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sap:focused_run:9.7:*:*:*:*:*:*:*
cpe:2.3:a:sap:focused_run:10.1:*:*:*:*:*:*:*
cpe:2.3:a:sap:focused_run:10.5:*:*:*:*:*:*:*
cpe:2.3:a:sap:focused_run:10.7:*:*:*:*:*:*:*
cpe:2.3:a:sap:solution_manager:9.7:*:*:*:*:*:*:*
cpe:2.3:a:sap:solution_manager:10.1:*:*:*:*:*:*:*
cpe:2.3:a:sap:solution_manager:10.5:*:*:*:*:*:*:*
cpe:2.3:a:sap:solution_manager:10.7:*:*:*:*:*:*:*