High severity8.8NVD Advisory· Published May 12, 2020· Updated Jun 17, 2026
CVE-2020-6249
CVE-2020-6249
Description
The use of an admin backend report within SAP Master Data Governance, versions - S4CORE 101, S4FND 102, 103, 104, SAP_BS_FND 748; allows an attacker to execute crafted database queries, exposing the backend database, leading to SQL Injection.
Affected products
9- cpe:2.3:a:sap:master_data_governance_\(s4core\):101:*:*:*:*:*:*:*
cpe:2.3:a:sap:master_data_governance_\(s4fnd\):102:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:a:sap:master_data_governance_\(s4fnd\):102:*:*:*:*:*:*:*
- cpe:2.3:a:sap:master_data_governance_\(s4fnd\):103:*:*:*:*:*:*:*
- cpe:2.3:a:sap:master_data_governance_\(s4fnd\):104:*:*:*:*:*:*:*
- cpe:2.3:a:sap:master_data_governance_\(sap_bs_fnd\):748:*:*:*:*:*:*:*
- SAP SE/SAP Master Data Governance (S4CORE)v5Range: < 101
- SAP SE/SAP Master Data Governance (S4FND)v5Range: < 102
- SAP SE/SAP Master Data Governance (SAP_BS_FND)v5Range: < 748
Patches
Vulnerability mechanics
References
2- wiki.scn.sap.com/wiki/pages/viewpage.actionnvdVendor Advisory
- launchpad.support.sap.comnvdPermissions Required
News mentions
0No linked articles in our index yet.