PT-2026-47528 · Sap · Sap Fiori Launchpad
CVE-2026-24315
·
Publicado
2026-06-09
·
Atualizado
2026-06-09
CVSS v3.1
4.2
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
SAP Fiori Launchpad (versões afetadas não especificadas)
Description
O SAP Fiori Launchpad permite que atacantes criem URLs maliciosas que disparam chamadas de serviço arbitrárias no domínio Fiori. Se um usuário abrir essas URLs, suas contas podem ser comprometidas por meio do roubo de credenciais de usuário. A exploração bem-sucedida requer conhecimento avançado do sistema.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Fiori Launchpad