SAP Business Objects Platform Business Intelligence (Live Data Connect), versions 1.0, 2.0, 2.1, 2.2, 2.3, permet à un attaquant d’ouvrir une session sur la console de gestion centrale sans mot de passe dans le cas du serveur d’application BIPRWS n’a pas été protégé par une attestation spécifique, conduisant à manquant Vérifier l’authentification.
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=545396222
https://launchpad.support.sap.com/#/notes/2885244
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=545396222
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6242