EXPOSURES › CVE-2020-6207
CVE-2020-6207
HIGH ⌖ ON CISA KEV · EXPLOITEDSAP Solution Manager's missing authentication for critical functions allowed complete compromise of all connected SMDAgents.
SAP Solution Manager lacked authentication for critical functions in its User Experience Monitoring, enabling attackers to fully compromise all connected SMDAgents. DIB organizations must ensure missing authentication vulnerabilities are patched immediately, as they can lead to complete system compromise and violate CMMC/NIST 800-171 requirements for protecting unclassified information.
Shame score — Missing authentication for critical functions is a severe, avoidable design flaw that allows complete system compromise, fitting high embarrassment for negligent, reputation-shredding failures.
▸ RECOMMENDED ACTION Actively exploited (CISA KEV) — remediate now, ahead of your normal patch cycle.
SAP Solution Manager User Experience Monitoring contains a missing authentication for critical function vulnerability which results in complete compromise of all SMDAgents connected to the Solution Manager.
"SAP Solution Manager User Experience Monitoring contains a missing authentication for critical function vulnerability which results in complete compromise of all SMDAgents connected to the Solution Manager."
| PRODUCT | STATUS |
|---|---|
| SAP NS2 Cloud Intelligent Enterprise SAP National Security Services Inc. (SAP NS2) |
Authorized |
| SAP NS2 Secure Node with SuccessFactors Suite - DoD SAP National Security Services Inc. (SAP NS2) |
Authorized |