Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-6249

Опубликовано: 12 мая 2020
Источник: nvd
CVSS3: 7.7
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

The use of an admin backend report within SAP Master Data Governance, versions - S4CORE 101, S4FND 102, 103, 104, SAP_BS_FND 748; allows an attacker to execute crafted database queries, exposing the backend database, leading to SQL Injection.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sap:master_data_governance_\(s4core\):101:*:*:*:*:*:*:*
cpe:2.3:a:sap:master_data_governance_\(s4fnd\):102:*:*:*:*:*:*:*
cpe:2.3:a:sap:master_data_governance_\(s4fnd\):103:*:*:*:*:*:*:*
cpe:2.3:a:sap:master_data_governance_\(s4fnd\):104:*:*:*:*:*:*:*
cpe:2.3:a:sap:master_data_governance_\(sap_bs_fnd\):748:*:*:*:*:*:*:*

EPSS

Процентиль: 60%
0.004
Низкий

7.7 High

CVSS3

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

github
больше 3 лет назад

The use of an admin backend report within SAP Master Data Governance, versions - S4CORE 101, S4FND 102, 103, 104, SAP_BS_FND 748; allows an attacker to execute crafted database queries, exposing the backend database, leading to SQL Injection.

EPSS

Процентиль: 60%
0.004
Низкий

7.7 High

CVSS3

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-89