VYPR
High severity8.1NVD Advisory· Published Jun 10, 2020· Updated Jun 17, 2026

CVE-2020-6268

CVE-2020-6268

Description

Statutory Reporting for Insurance Companies in SAP ERP (EA-FINSERV versions - 600, 603, 604, 605, 606, 616, 617, 618, 800 and S4CORE versions 101, 102, 103, 104) does not execute the required authorization checks for an authenticated user, allowing an attacker to view and tamper with certain restricted data leading to Missing Authorization Check.

Affected products

17
  • cpe:2.3:a:sap:erp_\(ea-finserv\):600:*:*:*:*:*:*:*+ 8 more
    • cpe:2.3:a:sap:erp_\(ea-finserv\):600:*:*:*:*:*:*:*
    • cpe:2.3:a:sap:erp_\(ea-finserv\):603:*:*:*:*:*:*:*
    • cpe:2.3:a:sap:erp_\(ea-finserv\):604:*:*:*:*:*:*:*
    • cpe:2.3:a:sap:erp_\(ea-finserv\):605:*:*:*:*:*:*:*
    • cpe:2.3:a:sap:erp_\(ea-finserv\):606:*:*:*:*:*:*:*
    • cpe:2.3:a:sap:erp_\(ea-finserv\):616:*:*:*:*:*:*:*
    • cpe:2.3:a:sap:erp_\(ea-finserv\):617:*:*:*:*:*:*:*
    • cpe:2.3:a:sap:erp_\(ea-finserv\):618:*:*:*:*:*:*:*
    • cpe:2.3:a:sap:erp_\(ea-finserv\):800:*:*:*:*:*:*:*
  • cpe:2.3:a:sap:erp_\(s4core\):101:*:*:*:*:*:*:*+ 3 more
    • cpe:2.3:a:sap:erp_\(s4core\):101:*:*:*:*:*:*:*
    • cpe:2.3:a:sap:erp_\(s4core\):102:*:*:*:*:*:*:*
    • cpe:2.3:a:sap:erp_\(s4core\):103:*:*:*:*:*:*:*
    • cpe:2.3:a:sap:erp_\(s4core\):104:*:*:*:*:*:*:*
  • SAP/EA-FINSERVllm-fuzzy
    Range: 600, 603, 604, 605, 606, 616, 617, 618, 800
  • Range: 600, 603, 604, 605, 606, 616, 617, 618, 800, 101, 102, 103, 104
  • SAP/S4COREllm-fuzzy
    Range: 101, 102, 103, 104
  • SAP SE/SAP ERP (Statutory Reporting for Insurance Companies)v5
    Range: < EA-FINSERV 600

Patches

Vulnerability mechanics

References

2

News mentions

0

No linked articles in our index yet.