cbcvebase.
CVE-2020-6187
published 2020-02-12

CVE-2020-6187: SAP NetWeaver (Guided Procedures), versions 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, does not sufficiently validate an XML document input from a compromised…

PriorityP420medium4.9CVSS 3.1
AVNACLPRHUINSUCNINAH
EPSS
0.86%
54.1th percentile
SAP NetWeaver (Guided Procedures), versions 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, does not sufficiently validate an XML document input from a compromised admin, leading to Denial of Service.

Affected

14 ranges
VendorProductVersion rangeFixed in
sapnetweaver_guided_procedures
sapnetweaver_guided_procedures
sapnetweaver_guided_procedures
sapnetweaver_guided_procedures
sapnetweaver_guided_procedures
sapnetweaver_guided_procedures
sapnetweaver_guided_procedures
sap_sesap_netweaver
sap_sesap_netweaver
sap_sesap_netweaver
sap_sesap_netweaver
sap_sesap_netweaver
sap_sesap_netweaver
sap_sesap_netweaver

CVSS provenance

nvdv3.14.9MEDIUMCVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
nvdv3.04.9MEDIUMCVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
nvdv2.04.0MEDIUMAV:N/AC:L/Au:S/C:N/I:N/A:P
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.