cbcvebase.
CVE-2020-6205
published 2020-03-10

CVE-2020-6205: SAP NetWeaver AS ABAP Business Server Pages (Smart Forms), SAP_BASIS versions- 7.00, 7.01, 7.02, 7.10, 7.11, 7.30, 7.31, 7.40, 7.50, 7.51, 7.52, 7.53, 7.54…

PriorityP428medium6.1CVSS 3.1
AVNACLPRNUIRSCCLILAN
EPSS
0.75%
50.6th percentile
SAP NetWeaver AS ABAP Business Server Pages (Smart Forms), SAP_BASIS versions- 7.00, 7.01, 7.02, 7.10, 7.11, 7.30, 7.31, 7.40, 7.50, 7.51, 7.52, 7.53, 7.54; does not sufficiently encode user controlled inputs, allowing an unauthenticated attacker to non-permanently deface or modify displayed content and/or steal authentication information of the user and/or impersonate the user and access all information with the same rights as the target user, leading to Reflected Cross Site Scripting Vulnerability.

Affected

26 ranges· showing 25
VendorProductVersion rangeFixed in
sapnetweaver_as_abap_business_server_pages
sapnetweaver_as_abap_business_server_pages
sapnetweaver_as_abap_business_server_pages
sapnetweaver_as_abap_business_server_pages
sapnetweaver_as_abap_business_server_pages
sapnetweaver_as_abap_business_server_pages
sapnetweaver_as_abap_business_server_pages
sapnetweaver_as_abap_business_server_pages
sapnetweaver_as_abap_business_server_pages
sapnetweaver_as_abap_business_server_pages
sapnetweaver_as_abap_business_server_pages
sapnetweaver_as_abap_business_server_pages
sapnetweaver_as_abap_business_server_pages
sap_sesap_netweaver_application_server_abap_sap_basis< 7.007.00
sap_sesap_netweaver_application_server_abap_sap_basis< 7.017.01
sap_sesap_netweaver_application_server_abap_sap_basis< 7.027.02
sap_sesap_netweaver_application_server_abap_sap_basis< 7.107.10
sap_sesap_netweaver_application_server_abap_sap_basis< 7.117.11
sap_sesap_netweaver_application_server_abap_sap_basis< 7.307.30
sap_sesap_netweaver_application_server_abap_sap_basis< 7.317.31
sap_sesap_netweaver_application_server_abap_sap_basis< 7.407.40
sap_sesap_netweaver_application_server_abap_sap_basis< 7.507.50
sap_sesap_netweaver_application_server_abap_sap_basis< 7.517.51
sap_sesap_netweaver_application_server_abap_sap_basis< 7.527.52
sap_sesap_netweaver_application_server_abap_sap_basis< 7.537.53

CVSS provenance

nvdv3.16.1MEDIUMCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
nvdv3.06.1MEDIUMCVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:N
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.