SAP Process Integration信息泄露漏洞 CVE-2020-26814 CNVD-2020-62456 CNNVD-202011-820

4.0 AV AC AU C I A
发布: 2020-11-10
修订: 2024-11-21

SAP Process Integration是SAP的企业应用程序集成(EAI)软件,用于在公司中的SAP与非SAP应用程序之间或与公司外部的系统之间进行无缝集成。 SAP Process Integration 1.0存在信息泄露漏洞。攻击者可利用该漏洞在特定条件下在Business-to-Business Add-On的PGP模块中读取PGP密钥,从而可读取该模块处理的消息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息