PT-2026-24161 · Sap · Sap Netweaver Enterprise Portal+1
CVE-2026-27685
·
Publicado
2026-03-10
·
Atualizado
2026-03-11
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SAP NetWeaver Enterprise Portal versões anteriores à 7.50
Descrição
Um usuário privilegiado fazendo upload de conteúdo não confiável ou malicioso que, ao ser desserializado, poderia comprometer a confidencialidade, a integridade e a disponibilidade do sistema hospedeiro. Este problema envolve desserialização dentro do SAP NetWeaver EP-RUNTIME. A vulnerabilidade permite a execução remota de código (RCE) e potencial movimento lateral dentro de uma rede.
Recomendações
Garanta que usuários privilegiados não façam upload de conteúdo não confiável ou malicioso.
Correção
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Netweaver Ep-Runtime
Sap Netweaver Enterprise Portal