Medium severity4.3NVD Advisory· Published Aug 12, 2020· Updated Jun 17, 2026
CVE-2020-6310
CVE-2020-6310
Description
Improper access control in SOA Configuration Trace component in SAP NetWeaver (ABAP Server) and ABAP Platform, versions - 702, 730, 731, 740, 750, allows any authenticated user to enumerate all SAP users, leading to Information Disclosure.
Affected products
25cpe:2.3:a:sap:abap_platform:7.31:*:*:*:*:*:*:*+ 11 more
- cpe:2.3:a:sap:abap_platform:7.31:*:*:*:*:*:*:*
- cpe:2.3:a:sap:abap_platform:7.40:*:*:*:*:*:*:*
- cpe:2.3:a:sap:abap_platform:7.50:*:*:*:*:*:*:*
- cpe:2.3:a:sap:abap_platform:700:*:*:*:*:*:*:*
- cpe:2.3:a:sap:abap_platform:701:*:*:*:*:*:*:*
- cpe:2.3:a:sap:abap_platform:702:*:*:*:*:*:*:*
- cpe:2.3:a:sap:abap_platform:710:*:*:*:*:*:*:*
- cpe:2.3:a:sap:abap_platform:711:*:*:*:*:*:*:*
- cpe:2.3:a:sap:abap_platform:751:*:*:*:*:*:*:*
- cpe:2.3:a:sap:abap_platform:753:*:*:*:*:*:*:*
- cpe:2.3:a:sap:abap_platform:755:*:*:*:*:*:*:*
- (no CPE)range: 702, 730, 731, 740, 750
cpe:2.3:a:sap:netweaver_application_server_abap:700:*:*:*:*:*:*:*+ 10 more
- cpe:2.3:a:sap:netweaver_application_server_abap:700:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_abap:701:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_abap:702:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_abap:710:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_abap:711:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_abap:731:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_abap:740:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_abap:750:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_abap:751:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_abap:753:*:*:*:*:*:*:*
- cpe:2.3:a:sap:netweaver_application_server_abap:755:*:*:*:*:*:*:*
- Range: 702, 730, 731, 740, 750
- SAP SE/SAP NetWeaver (ABAP Server) and ABAP Platformv5Range: < 702
Patches
Vulnerability mechanics
References
2- wiki.scn.sap.com/wiki/pages/viewpage.actionnvdVendor Advisory
- launchpad.support.sap.comnvdPermissions Required
News mentions
0No linked articles in our index yet.