PT-2026-47537 · Sap · Operational Data Provisioning Data Replication Api
CVE-2026-44754
·
Publicado
2026-06-09
·
Atualizado
2026-06-09
CVSS v3.1
6.6
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
SAP Operational Data Provisioning Data Replication API (versões afetadas não especificadas)
Description
Os módulos de Remote Function Call (RFC) da Operational Data Provisioning Data Replication API (ODP-RFC) carecem de identificação de chamador para aplicações internas permitidas da SAP. Isso permite que aplicações de clientes ou de terceiros utilizem esses módulos de formas não alinhadas com a sua finalidade pretendida, o que pode levar à divulgação não intencional de dados. Este problema não afeta a integridade dos dados e apresenta preocupações mínimas quanto à disponibilidade da aplicação.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Operational Data Provisioning Data Replication Api