Informazioni sul CVE-2020-6254
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2020-6254
Descrizione: SAP Enterprise Threat Detection, versions 1.0, 2.0, does not sufficiently encode error response pages in case of errors, allowing XSS payload reflecting in the response, leading to reflected Cross Site Scripting.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=545396222
- https://launchpad.support.sap.com/#/notes/2913293
Prodotti interessati
- SAP SE – SAP Enterprise Threat Detection
Relazioni con altri prodotti
Produttore:SAP SE
Prodotto: SAP Enterprise Threat Detection
Anno: 2020
CWE:
CVSS: 0.0