Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-6306

Опубликовано: 14 янв. 2020
Источник: nvd
CVSS3: 2.7
CVSS3: 2.7
CVSS2: 4
EPSS Низкий

Описание

Missing authorization check in a transaction within SAP Leasing (update provided in SAP_APPL 6.18, EA-APPL 6.0, 6.02, 6.03, 6.04, 6.05, 6.06, 6.16 and 6.17).

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sap:leasing:6.0:*:*:*:*:*:*:*
cpe:2.3:a:sap:leasing:6.02:*:*:*:*:*:*:*
cpe:2.3:a:sap:leasing:6.03:*:*:*:*:*:*:*
cpe:2.3:a:sap:leasing:6.04:*:*:*:*:*:*:*
cpe:2.3:a:sap:leasing:6.05:*:*:*:*:*:*:*
cpe:2.3:a:sap:leasing:6.06:*:*:*:*:*:*:*
cpe:2.3:a:sap:leasing:6.16:*:*:*:*:*:*:*
cpe:2.3:a:sap:leasing:6.17:*:*:*:*:*:*:*

EPSS

Процентиль: 46%
0.00234
Низкий

2.7 Low

CVSS3

2.7 Low

CVSS3

4 Medium

CVSS2

Дефекты

CWE-862

Связанные уязвимости

github
больше 3 лет назад

Missing authorization check in a transaction within SAP Leasing (update provided in SAP_APPL 6.18, EA-APPL 6.0, 6.02, 6.03, 6.04, 6.05, 6.06, 6.16 and 6.17).

CVSS3: 2.7
fstec
около 6 лет назад

Уязвимость программного обеспечения SAP Leasing, связанная с ошибками авторизации, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 46%
0.00234
Низкий

2.7 Low

CVSS3

2.7 Low

CVSS3

4 Medium

CVSS2

Дефекты

CWE-862