{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-09-29T12:55:26.729","vulnerabilities":[{"cve":{"id":"CVE-2020-6367","sourceIdentifier":"cna@sap.com","published":"2020-10-20T14:15:14.697","lastModified":"2026-06-17T03:23:11.793","vulnStatus":"Modified","cveTags":[],"descriptions":[{"lang":"en","value":"There is a reflected cross site scripting vulnerability in SAP NetWeaver Composite Application Framework, versions - 7.20, 7.30, 7.31, 7.40, 7.50. An unauthenticated attacker can trick an unsuspecting authenticated user to click on a malicious link. The end users browser has no way to know that the script should not be trusted, and will execute the script, resulting in sensitive information being disclosed or modified."},{"lang":"es","value":"Se presenta una vulnerabilidad de tipo cross site scripting reflejado en SAP NetWeaver Composite Application Framework, versiones - 7.20, 7.30, 7.31, 7.40, 7.50.&#xa0;Un atacante no autenticado puede engañar a un usuario autenticado desprevenido para que hacer clic en un enlace malicioso.&#xa0;El navegador de los usuarios finales no tiene manera de saber que no se debe confiar en el script y ejecutará el script, resultando en que la información confidencial sea divulgada o modificada"}],"affected":[{"source":"cna@sap.com","affectedData":[{"vendor":"SAP SE","product":"SAP NetWeaver Composite Application Framework","versions":[{"version":"< 7.20","status":"affected"},{"version":"< 7.30","status":"affected"},{"version":"< 7.31","status":"affected"},{"version":"< 7.40","status":"affected"},{"version":"< 7.50","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N","baseScore":6.1,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"REQUIRED","scope":"CHANGED","confidentialityImpact":"LOW","integrityImpact":"LOW","availabilityImpact":"NONE"},"exploitabilityScore":2.8,"impactScore":2.7}],"cvssMetricV30":[{"source":"cna@sap.com","type":"Secondary","cvssData":{"version":"3.0","vectorString":"CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N","baseScore":8.2,"baseSeverity":"HIGH","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"REQUIRED","scope":"CHANGED","confidentialityImpact":"HIGH","integrityImpact":"LOW","availabilityImpact":"NONE"},"exploitabilityScore":2.8,"impactScore":4.7}],"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":true}]},"weaknesses":[{"source":"nvd@nist.gov","type":"Primary","description":[{"lang":"en","value":"CWE-79"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:sap:netweaver_composite_application_framework:7.20:*:*:*:*:*:*:*","matchCriteriaId":"9862EFDD-34F6-4E5E-A819-70B501934BA7"},{"vulnerable":true,"criteria":"cpe:2.3:a:sap:netweaver_composite_application_framework:7.30:*:*:*:*:*:*:*","matchCriteriaId":"45603CA5-CADE-4BBC-B5DA-E80607370222"},{"vulnerable":true,"criteria":"cpe:2.3:a:sap:netweaver_composite_application_framework:7.31:*:*:*:*:*:*:*","matchCriteriaId":"431E8D8F-03D7-4BA3-B247-CA709B07E676"},{"vulnerable":true,"criteria":"cpe:2.3:a:sap:netweaver_composite_application_framework:7.40:*:*:*:*:*:*:*","matchCriteriaId":"1BF099EE-C2B2-4076-A905-5558B31EBD3A"},{"vulnerable":true,"criteria":"cpe:2.3:a:sap:netweaver_composite_application_framework:7.50:*:*:*:*:*:*:*","matchCriteriaId":"8391EA9C-A8BA-49D2-9EFE-CBAAB57F9B0E"}]}]}],"references":[{"url":"https://launchpad.support.sap.com/#/notes/2972661","source":"cna@sap.com","tags":["Permissions Required","Vendor Advisory"]},{"url":"https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=558632196","source":"cna@sap.com","tags":["Vendor Advisory"]},{"url":"https://launchpad.support.sap.com/#/notes/2972661","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Permissions Required","Vendor Advisory"]},{"url":"https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=558632196","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Vendor Advisory"]}]}}]}