PT-2025-10680 · Sap · Sap Commerce
CVE-2025-27434
·
Publicado
2025-03-11
·
Atualizado
2025-04-01
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
SAP Commerce (versões afetadas não especificadas)
Descrição
A falha é causada por validação de entrada insuficiente no SAP Commerce (Swagger UI), permitindo que um atacante não autenticado injete código malicioso de fontes remotas. Isso pode ser utilizado para executar um ataque de cross-site scripting (XSS), potencialmente levando a um alto impacto na confidencialidade, integridade e disponibilidade dos dados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Commerce