PT-2026-70024 · Sap · Sap Manufacturing Integration/Intelligence
CVE-2026-44764
·
Publicado
2026-08-11
·
Atualizado
2026-08-27
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
SAP Manufacturing Integration and Intelligence (versões afetadas não especificadas)
Descrição
Uma falha de verificação de autorização permite que um invasor não autenticado acesse operações de backend ao enviar requisições manipuladas para o endpoint 'Cost Servlet'. Ao utilizar valores de parâmetros específicos, um invasor pode ler, criar, modificar ou excluir dados comerciais gerenciados pela aplicação, impactando a confidencialidade, integridade e disponibilidade do sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Manufacturing Integration/Intelligence