SAP Solution Manager e SAP Focused Run (aggiornamento fornito in WILY_INTRO_ENTERPRISE 9.7, 10.1, 10.5, 10.7), permette ad un hacker non autenticati per bypassare l’autenticazione se le password predefinite per Admin e Guest non sono stati modificati dalle administrator.This possono influire sulla riservatezza del servizio.
https://launchpad.support.sap.com/#/notes/2971638
https://launchpad.support.sap.com/#/notes/2971638
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=558632196
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=558632196
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6369