PT-2026-47530 · Sap · Sap Netweaver Application Server Java
CVE-2026-40128
·
Publicado
2026-06-09
·
Atualizado
2026-07-14
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SAP NetWeaver Application Server Java (Web Container) (versões afetadas não especificadas)
Descrição
Um invasor não autenticado pode criar uma solicitação de logon HTTP maliciosa que manipula parâmetros de inclusão de arquivos. Isso permite a travessia de diretório (path traversal), que é um método usado para acessar arquivos e diretórios armazenados fora da pasta raiz da web, e o processamento do arquivo incluído. Essa ação pode permitir que o invasor visualize ou modifique informações confidenciais ou torne qualquer parte do sistema local indisponível.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Netweaver Application Server Java