SAP Adaptive Server Enterprise (Backup Server), la versione 16.0, non esegue i controlli di valutazione necessari per un utente autenticato durante l’esecuzione di comando DUMP o LOAD permettere l’esecuzione di codice arbitrario o di iniezione di codice.
https://launchpad.support.sap.com/#/notes/2917275
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=545396222
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6248