Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-6197

Опубликовано: 10 мар. 2020
Источник: nvd
CVSS3: 3.8
CVSS3: 3.3
CVSS2: 2.1
EPSS Низкий

Описание

SAP Enable Now, before version 1908, does not invalidate session tokens in a timely manner. The Insufficient Session Expiration may allow attackers with local access, for instance, to still download the portables.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sap:enable_now:*:*:*:*:*:*:*:*
Версия до 1908 (исключая)

EPSS

Процентиль: 38%
0.00167
Низкий

3.8 Low

CVSS3

3.3 Low

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-613

Связанные уязвимости

CVSS3: 3.3
github
больше 3 лет назад

SAP Enable Now, before version 1908, does not invalidate session tokens in a timely manner. The Insufficient Session Expiration may allow attackers with local access, for instance, to still download the portables.

EPSS

Процентиль: 38%
0.00167
Низкий

3.8 Low

CVSS3

3.3 Low

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-613