High severity7.5NVD Advisory· Published Jan 14, 2020· Updated Jun 17, 2026
CVE-2020-6304
CVE-2020-6304
Description
Improper input validation in SAP NetWeaver Internet Communication Manager (update provided in KRNL32NUC & KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT KRNL64NUC & KRNL64UC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49 KERNEL 7.21, 7.49, 7.53) allows an attacker to prevent users from accessing its services through a denial of service.
Affected products
28cpe:2.3:a:sap:netweaver_internet_communication_manager_\(kernel\):7.21:*:*:*:*:*:*:*+ 3 more
- cpe:2.3:a:sap:netweaver_internet_communication_manager_\(kernel\):7.21:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_internet_communication_manager_\(kernel\):7.22:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_internet_communication_manager_\(kernel\):7.49:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_internet_communication_manager_\(kernel\):7.53:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver_internet_communication_manager_\(krnl32nuc\):7.21:*:*:*:*:*:*:*+ 3 more
- cpe:2.3:a:sap:netweaver_internet_communication_manager_\(krnl32nuc\):7.21:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_internet_communication_manager_\(krnl32nuc\):7.21ext:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_internet_communication_manager_\(krnl32nuc\):7.22:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_internet_communication_manager_\(krnl32nuc\):7.22ext:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver_internet_communication_manager_\(krnl32uc\):7.21:*:*:*:*:*:*:*+ 3 more
- cpe:2.3:a:sap:netweaver_internet_communication_manager_\(krnl32uc\):7.21:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_internet_communication_manager_\(krnl32uc\):7.21ext:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_internet_communication_manager_\(krnl32uc\):7.22:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_internet_communication_manager_\(krnl32uc\):7.22ext:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver_internet_communication_manager_\(krnl64nuc\):7.21:*:*:*:*:*:*:*+ 4 more
- cpe:2.3:a:sap:netweaver_internet_communication_manager_\(krnl64nuc\):7.21:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_internet_communication_manager_\(krnl64nuc\):7.21ext:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_internet_communication_manager_\(krnl64nuc\):7.22:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_internet_communication_manager_\(krnl64nuc\):7.22ext:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_internet_communication_manager_\(krnl64nuc\):7.49:*:*:*:*:*:*:*
cpe:2.3:a:sap:netweaver_internet_communication_manager_\(krnl64uc\):7.21:*:*:*:*:*:*:*+ 4 more
- cpe:2.3:a:sap:netweaver_internet_communication_manager_\(krnl64uc\):7.21:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_internet_communication_manager_\(krnl64uc\):7.21ext:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_internet_communication_manager_\(krnl64uc\):7.22:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_internet_communication_manager_\(krnl64uc\):7.22ext:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_internet_communication_manager_\(krnl64uc\):7.49:*:*:*:*:*:*:*
- Range: 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, 7.53
- SAP SE/SAP NetWeaver Internet Communication Manager (KERNEL)v5Range: < 7.21
- SAP SE/SAP NetWeaver Internet Communication Manager (KRNL32NUC)v5Range: < 7.21
- SAP SE/SAP NetWeaver Internet Communication Manager (KRNL32UC)v5Range: < 7.21
- SAP SE/SAP NetWeaver Internet Communication Manager (KRNL64NUC)v5Range: < 7.21
- SAP SE/SAP NetWeaver Internet Communication Manager (KRNL64UC)v5Range: < 7.21
Patches
Vulnerability mechanics
References
2- wiki.scn.sap.com/wiki/pages/viewpage.actionnvdVendor Advisory
- launchpad.support.sap.comnvdPermissions Required
News mentions
0No linked articles in our index yet.