SAP NetWeaver (Knowledge Management Services ICE), versions 7.30, 7.31, 7.40, 7.50, permet à un attaquant non authentifié d’exécuter des scripts malveillants menant à la vulnérabilité Reflected Cross-Site Scripting (XSS).
https://launchpad.support.sap.com/#/notes/2873012
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=537788812
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6193