SAP Solution Manager (Trace Analysis), la version 7.20, permet à un attaquant d’effectuer une injection dans le journal fichier de trace, en raison de XML incomplète de validation. La lisibilité du fichier de trace est altérée.
https://launchpad.support.sap.com/#/notes/2915126
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=547426775
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6261