cbcvebase.
CVE-2020-6217
published 2020-04-14

CVE-2020-6217: SAP NetWeaver AS ABAP Business Server Pages Test Application IT00, versions 700, 701, 702, 730, 731, 740, 750, 751, 752, 753, 754, does not sufficiently encode…

PriorityP423medium6.1CVSS 3.1
AVNACLPRNUIRSCCLILAN
EPSS
0.65%
47.2th percentile
SAP NetWeaver AS ABAP Business Server Pages Test Application IT00, versions 700, 701, 702, 730, 731, 740, 750, 751, 752, 753, 754, does not sufficiently encode user-controlled inputs, resulting in reflected Cross-Site Scripting (XSS) vulnerability.

Affected

22 ranges
VendorProductVersion rangeFixed in
sapnetweaver_as_abap_business_server_pages
sapnetweaver_as_abap_business_server_pages
sapnetweaver_as_abap_business_server_pages
sapnetweaver_as_abap_business_server_pages
sapnetweaver_as_abap_business_server_pages
sapnetweaver_as_abap_business_server_pages
sapnetweaver_as_abap_business_server_pages
sapnetweaver_as_abap_business_server_pages
sapnetweaver_as_abap_business_server_pages
sapnetweaver_as_abap_business_server_pages
sapnetweaver_as_abap_business_server_pages
sap_sesap_netweaver_as_abap< 700700
sap_sesap_netweaver_as_abap< 701701
sap_sesap_netweaver_as_abap< 702702
sap_sesap_netweaver_as_abap< 730730
sap_sesap_netweaver_as_abap< 731731
sap_sesap_netweaver_as_abap< 740740
sap_sesap_netweaver_as_abap< 750750
sap_sesap_netweaver_as_abap< 751751
sap_sesap_netweaver_as_abap< 752752
sap_sesap_netweaver_as_abap< 753753
sap_sesap_netweaver_as_abap< 754754

CVSS provenance

nvdv3.16.1MEDIUMCVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
nvdv3.06.1MEDIUMCVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:N
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.