Tecnología, Internet y juegos
20 meneos
116 clics

Bug en SAP Netweaver: Cualquiera puede hacerse una cuenta de administrador. [EN]

El error, CVE-2020-6287, es una falta de autenticación adecuada en NetWeaver. Esto permite a los usuarios no autorizados crear nuevas cuentas de administración a través de HTTP, concediendo a los malhechores un acceso completo: está clasificado 10 de 10 en términos de gravedad. El vulnerable componente Java se utiliza en gran parte de la línea de productos de SAP, por lo que sería una buena idea comprobar las actualizaciones de cualquier código SAP que se ejecute en su red.

| etiquetas: sap , netweaver , bug , admin , cve-2020-6287
16 4 2 K 32
16 4 2 K 32

menéame