SAP Business Objects Business Intelligence Platform (questions CMS / audit), la version 4.2, permet attaquant d’envoyer des paquets spécialement conçus GIOP à plusieurs services en raison de validation d’entrée incorrecte, ce qui permet d’établir des entrées supplémentaires dans les fichiers journaux GLF.
https://launchpad.support.sap.com/#/notes/2863396
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=544214202
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6227