Informazioni sul CVE-2020-6283

N/A

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2020-6283

Descrizione: SAP Fiori Launchpad does not sufficiently encode user controlled inputs, and hence allowing the attacker to inject the meta tag into the launchpad html using the vulnerable parameter, resulting in reflected Cross-Site Scripting (XSS) vulnerability. With a successful attack, the attacker can steal authentication information of the user, such as data relating to his or her current session.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • SAP SE – SAP Fiori(Launchpad)

Relazioni con altri prodotti

Produttore:SAP SE
Prodotto: SAP Fiori(Launchpad)
Anno: 2020
CWE:
CVSS: 0.0

Ulteriori risorse disponibili