Medium severity5.3NVD Advisory· Published Apr 14, 2020· Updated Jun 17, 2026
CVE-2020-6232
CVE-2020-6232
Description
SAP Commerce, versions 1811, 1905, does not perform necessary authorization checks for an anonymous user, due to Missing Authorization Check. This affects confidentiality of secure media.
Affected products
4cpe:2.3:a:sap:commerce_cloud:1811:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:sap:commerce_cloud:1811:*:*:*:*:*:*:*
- cpe:2.3:a:sap:commerce_cloud:1905:*:*:*:*:*:*:*
- SAP SE/SAP Commercev5Range: < 1811
Patches
Vulnerability mechanics
References
2- launchpad.support.sap.comnvdPermissions RequiredVendor Advisory
- wiki.scn.sap.com/wiki/pages/viewpage.actionnvdVendor Advisory
News mentions
0No linked articles in our index yet.