PT-2026-70048 · Sap · Sap Approuter

CVE-2026-66776

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas SAP Approuter (versões afetadas não especificadas)
Description O SAP Approuter não aplica consistentemente a verificação de integridade em determinados cabeçalhos de requisição relacionados à sessão. Um invasor com baixos privilégios pode enviar uma requisição especialmente elaborada para ignorar essa verificação de integridade e carregar o contexto de sessão de outro usuário. Este ataque é complexo, pois exige que o invasor tenha observado previamente valores de sessão correspondentes por meios externos (out-of-band). Este problema pode resultar em um alto impacto na confidencialidade e um baixo impacto na integridade.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66776

Produtos afetados

Sap Approuter