SAP Business Client, version 7.0, permet à un attaquant après une attaque d’ingénierie sociale réussie pour injecter du code malveillant dans un fichier DLL dans les répertoires non sécurisés qui peuvent être exécutées par l’application, en raison de l’élément de chemin de recherche non contrôlée. Un attaquant pourrait ainsi contrôler le comportement de l’application.
https://launchpad.support.sap.com/#/notes/2911801
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=545396222
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6244