PT-2025-15365 · Sap · Sap Commerce Cloud

CVE-2025-26654

·

Publicado

2025-04-08

·

Atualizado

2025-04-09

CVSS v3.1

6.8

Média

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas: SAP Commerce Cloud (versões afetadas não especificadas)
Descrição: O problema afeta a confidencialidade e a integridade dos dados enviados na primeira requisição antes de um redirecionamento de HTTP para HTTPS. Normalmente, o Commerce se comunica de forma segura via HTTPS, mas se um cliente estiver configurado para usar HTTP e enviar dados confidenciais antes do redirecionamento, esses dados podem ser comprometidos.
Recomendações: Para o SAP Commerce Cloud, considere configurar os clientes para usar HTTPS diretamente para evitar o envio de dados confidenciais via HTTP não criptografado. Como medida temporária, restrinja o uso do protocolo HTTP para minimizar o risco de exploração. Evite enviar dados confidenciais na primeira requisição antes do redirecionamento para HTTPS.

Correção

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04846
CVE-2025-26654

Produtos afetados

Sap Commerce Cloud