Medium severity4.3NVD Advisory· Published Nov 10, 2020· Updated Jun 17, 2026
CVE-2020-6316
CVE-2020-6316
Description
SAP ERP and SAP S/4 HANA allows an authenticated user to see cost records to objects to which he has no authorization in PS reporting, leading to Missing Authorization check.
Affected products
18cpe:2.3:a:sap:erp:600:*:*:*:*:*:*:*+ 9 more
- cpe:2.3:a:sap:erp:600:*:*:*:*:*:*:*
- cpe:2.3:a:sap:erp:602:*:*:*:*:*:*:*
- cpe:2.3:a:sap:erp:603:*:*:*:*:*:*:*
- cpe:2.3:a:sap:erp:604:*:*:*:*:*:*:*
- cpe:2.3:a:sap:erp:605:*:*:*:*:*:*:*
- cpe:2.3:a:sap:erp:606:*:*:*:*:*:*:*
- cpe:2.3:a:sap:erp:616:*:*:*:*:*:*:*
- cpe:2.3:a:sap:erp:617:*:*:*:*:*:*:*
- cpe:2.3:a:sap:erp:618:*:*:*:*:*:*:*
- (no CPE)
- SAP SE/SAP ERPv5Range: < 600
- SAP SE/SAP S/4 HANAv5Range: < 100
Patches
Vulnerability mechanics
References
2- wiki.scn.sap.com/wiki/pages/viewpage.actionnvdVendor Advisory
- launchpad.support.sap.comnvdPermissions Required
News mentions
0No linked articles in our index yet.