PT-2026-32566 · Sap · Sap S/4Hana+1
CVE-2026-34256
·
Publicado
2026-04-14
·
Atualizado
2026-04-14
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:C |
Name of the Vulnerable Software and Affected Versions
SAP ERP (versões afetadas não especificadas)
SAP S/4HANA (versões afetadas não especificadas)
Description
A ausência de uma verificação de autorização no SAP ERP e SAP S/4HANA (Private Cloud e On-Premise) permite que um invasor autenticado execute um relatório ABAP específico para sobrescrever qualquer relatório ABAP executável de oito caracteres existente sem a devida autorização. Se o relatório sobrescrito for executado, a funcionalidade pretendida poderá ficar indisponível, impactando a disponibilidade e causando problemas limitados de integridade para o relatório afetado.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Erp
Sap S/4Hana