SAP-Cloud Integration Platform pour les services de données, la version 1.0, permet des entrées utilisateur se reflètent comme des massages d’erreur ou d’avertissement. Cela pourrait induire en erreur la victime de suivre les instructions malveillantes insérées par des attaquants externes, conduisant à Cross Site Request Forgery.
https://launchpad.support.sap.com/#/notes/2859004
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=540935305
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6206