PT-2026-47532 · Sap · Sap S/4Hana
CVE-2026-44744
·
Publicado
2026-06-09
·
Atualizado
2026-06-09
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
SAP S/4HANA (On-Premise) (versões afetadas não especificadas)
Descrição
Um invasor autenticado pode explorar uma falha de injeção de SQL em um componente de módulo de função habilitado remotamente para executar consultas de banco de dados não autorizadas. Este problema permite o acesso a informações sensíveis, impactando significativamente a confidencialidade dos dados, embora não afete a integridade ou a disponibilidade da aplicação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap S/4Hana