SAP Commerce Cloud信息泄露漏洞 CVE-2020-26809 CNVD-2020-62470 CNNVD-202011-734

5.0 AV AC AU C I A
发布: 2020-11-10
修订: 2024-11-21

SAP Commerce Cloud是面向B2B、B2C和B2B2C公司的云原生全渠道商务解决方案。 SAP Commerce Cloud 1808、1811、1905、2005存在信息泄露漏洞。攻击者可通过'/medias'端点绕过现有的身份验证和权限检查,从而可利用该漏洞访问可能包含敏感文件的Secure Media文件夹。

暂无可用Exp或PoC
当前有4条受影响产品信息