cbcvebase.
CVE-2020-6316
published 2020-11-10

CVE-2020-6316: SAP ERP and SAP S/4 HANA allows an authenticated user to see cost records to objects to which he has no authorization in PS reporting, leading to Missing…

PriorityP421medium4.3CVSS 3.1
AVNACLPRLUINSUCLINAN
EPSS
0.81%
52.5th percentile
SAP ERP and SAP S/4 HANA allows an authenticated user to see cost records to objects to which he has no authorization in PS reporting, leading to Missing Authorization check.

Affected

28 ranges· showing 25
VendorProductVersion rangeFixed in
saperp
saperp
saperp
saperp
saperp
saperp
saperp
saperp
saperp
saps_4hana
saps_4hana
saps_4hana
saps_4hana
saps_4hana
sap_sesap_erp< 600600
sap_sesap_erp< 602602
sap_sesap_erp< 603603
sap_sesap_erp< 604604
sap_sesap_erp< 605605
sap_sesap_erp< 606606
sap_sesap_erp< 616616
sap_sesap_erp< 617617
sap_sesap_erp< 618618
sap_sesap_s_4_hana< 100100
sap_sesap_s_4_hana< 101101

CVSS provenance

nvdv3.14.3MEDIUMCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
nvdv3.04.3MEDIUMCVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
nvdv2.04.0MEDIUMAV:N/AC:L/Au:S/C:P/I:N/A:N
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.