SAP Solution Manager (Agent de diagnostic), la version 720, permet les connexions non chiffrées provenant de sources non authentifiées. Cela permet à un attaquant de contrôler toutes les fonctions à distance de l’agent en raison de l’authentification manquante Check.
https://launchpad.support.sap.com/#/notes/2845377
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=540935305
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6198