漏洞数据库
首页
补丁
专栏
问答
产业
导航
SAP NetWeaver AS ABAP和ABAP Platform 信息泄露漏洞
CNNVD编号
CNNVD-202008-404
CVE编号
CVE-2020-6310
CNVD编号
CNVD-2020-48590
CICSVD编号
--
危害级别
漏洞类型
信息泄露
厂商
--
威胁类型
远程
发布时间
2020-08-11
更新时间
2022-10-08
CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:N/A:N
CVSS 3.X
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞来源
--
漏洞简介
SAP Netweaver是德国思爱普(SAP)公司的一套面向服务的集成化应用平台。该平台主要为SAP应用程序提供开发和运行环境。 SAP NetWeaver AS ABAP和ABAP Platform中的SOA配置跟踪组件存在信息泄露漏洞,该漏洞源于访问控制不当。攻击者可利用该漏洞枚举所有SAP用户,导致信息泄露。以下产品及版本受到影响:SAP NetWeaver AS ABAP 700版本,701版本,702版本, 730版本, 731版本, 740版本, 750版本;SAP ABAP Platform 700版本,701版本,702版本, 730版本, 731版本, 740版本, 750版本,7.31版本,7.40版本,7.50版本。
漏洞公告
暂无
受影响实体
序号
受影响实体
1
CPE:/a:sap:netweaver_application_server_abap:755:::
2
CPE:/a:sap:netweaver_application_server_abap:753:::
3
CPE:/a:sap:netweaver_application_server_abap:751:::
4
CPE:/a:sap:netweaver_application_server_abap:750:::
5
CPE:/a:sap:netweaver_application_server_abap:740:::
1
2
3
4
5
补丁
SAP NetWeaver AS ABAP和ABAP Platform 信息泄露漏洞的修复措施
前往查看
参考网址
序号
链接
原站
1
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=552603345
MISC
2
https://launchpad.support.sap.com/#/notes/2944988
MISC
3
https://nvd.nist.gov/vuln/detail/CVE-2020-6310
nvd.nist.gov
4
https://vigilance.fr/vulnerability/SAP-multiple-vulnerabilities-of-August-2020-33047
vigilance.fr
检索漏洞
关键词
危害级别
至
检索漏洞
重 置
相关漏洞
SAP NetWeaver AS ABAP和ABAP Platform信息泄露漏洞
2020-07-22
SAP NetWeaver AS ABAP and ABAP Platform授权问题漏洞
2021-07-06
SAP NetWeaver AS ABAP和ABAP Platform 代码注入漏洞
2020-08-11
SAP NetWeaver AS ABAP和ABAP Platform信息泄露漏洞(CNVD-202...
2020-08-27
SAP NetWeaver AS ABAP和ABAP Platform信息泄露漏洞(CNVD-202...
2020-08-27
同类型漏洞
evesrp 信息泄露漏洞
2023-02-06
IBM App Connect Enterprise 信息泄露漏洞
2023-02-06
Grafana 信息泄露漏洞
2023-02-03
BDCOM 1704-WGL 信息泄露漏洞
2023-02-03
Multilaser RE057 和 RE170 信息泄露漏洞
2023-02-02