SAP NetWeaver AS ABAP Business Server Pages (Formulaires intelligents), SAP_BASIS versions- 7,00, 7,01, 7,02, 7,10, 7,11, 7,30, 7,31, 7,40, 7,50, 7,51, 7,52, 7,53, 7,54; ne pas entrées suffisamment contrôlé utilisateur encode, permettant à un attaquant non authentifié de manière non permanente défigurent modifier le contenu affiché et / ou voler des informations d’authentification de l’utilisateur et / ou usurper l’identité de l’utilisateur et accéder à toutes les informations avec les mêmes droits que l’utilisateur cible, ce qui à la vulnérabilité Reflected Cross site Scripting.
https://launchpad.support.sap.com/#/notes/2884910
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=540935305
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6205