Gestion de la divulgation de SAP, la version 10.1, le mécanisme de session ne dispose pas de données d’expiration définies permet donc un accès illimité après authentification une fois, menant à la session d’expiration insuffisante
https://launchpad.support.sap.com/#/notes/2758000
https://launchpad.support.sap.com/#/notes/2758000
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=552599675
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=552599675
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6291