PT-2026-47528 · Sap · Sap Fiori Launchpad

CVE-2026-24315

·

Publicado

2026-06-09

·

Atualizado

2026-06-09

CVSS v3.1

4.2

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas SAP Fiori Launchpad (versões afetadas não especificadas)
Description O SAP Fiori Launchpad permite que atacantes criem URLs maliciosas que disparam chamadas de serviço arbitrárias no domínio Fiori. Se um usuário abrir essas URLs, suas contas podem ser comprometidas por meio do roubo de credenciais de usuário. A exploração bem-sucedida requer conhecimento avançado do sistema.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08946
CVE-2026-24315

Produtos afetados

Sap Fiori Launchpad