PT-2025-15365 · Sap · Sap Commerce Cloud
CVE-2025-26654
·
Publicado
2025-04-08
·
Atualizado
2025-04-09
CVSS v3.1
6.8
Média
| Vetor | AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas:
SAP Commerce Cloud (versões afetadas não especificadas)
Descrição:
O problema afeta a confidencialidade e a integridade dos dados enviados na primeira requisição antes de um redirecionamento de HTTP para HTTPS. Normalmente, o Commerce se comunica de forma segura via HTTPS, mas se um cliente estiver configurado para usar HTTP e enviar dados confidenciais antes do redirecionamento, esses dados podem ser comprometidos.
Recomendações:
Para o SAP Commerce Cloud, considere configurar os clientes para usar HTTPS diretamente para evitar o envio de dados confidenciais via HTTP não criptografado.
Como medida temporária, restrinja o uso do protocolo HTTP para minimizar o risco de exploração.
Evite enviar dados confidenciais na primeira requisição antes do redirecionamento para HTTPS.
Correção
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Commerce Cloud