PT-2025-10680 · Sap · Sap Commerce

CVE-2025-27434

·

Publicado

2025-03-11

·

Atualizado

2025-04-01

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas SAP Commerce (versões afetadas não especificadas)
Descrição A falha é causada por validação de entrada insuficiente no SAP Commerce (Swagger UI), permitindo que um atacante não autenticado injete código malicioso de fontes remotas. Isso pode ser utilizado para executar um ataque de cross-site scripting (XSS), potencialmente levando a um alto impacto na confidencialidade, integridade e disponibilidade dos dados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03998
CVE-2025-27434

Produtos afetados

Sap Commerce