CVE-2020-6206
CVE-2020-6206
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 4.7EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
10 mar 2020Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
SAP Cloud Platform Integration for Data Services, version 1.0, allows user inputs to be reflected as error or warning massages. This could mislead the victim to follow malicious instructions inserted by external attackers, leading to Cross Site Request Forgery.
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N
Productos afectados
SAP SE · SAP Cloud Platform Integration for Data Services¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →