PT-2026-65434 · Sap · Netweaver Application Server For Java+1
CVE-2026-58246
·
Publicado
2026-07-28
·
Atualizado
2026-07-28
CVSS v3.1
4.3
Média
| Vetor | AV:A/AC:L/PR:H/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
SAP NetWeaver Application Server for ABAP and ABAP Platform (versões afetadas não especificadas)
Descrição
O SAP NetWeaver Application Server for ABAP and ABAP Platform grava informações sensíveis de identificadores de sessão em um rastreamento de diagnóstico quando o rastreamento é ativado por um usuário privilegiado. Um invasor com acesso aos dados de rastreamento resultantes poderia obter identificadores que permitem a personificação de usuários legítimos durante o período de validade, resultando em um alto impacto na confidencialidade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Abap Platform
Netweaver Application Server For Java