PT-2026-7214 · Sap · Sap Netweaver As Abap

CVE-2026-23687

·

Publicado

2026-02-10

·

Atualizado

2026-06-09

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SAP NetWeaver Application Server ABAP e Plataforma ABAP (versões afetadas não especificadas)
Descrição Um atacante autenticado com privilégios normais pode obter uma mensagem assinada válida e enviar documentos XML assinados modificados ao verificador. Isso permite que os atacantes adulterem documentos XML assinados, possivelmente resultando na aceitação de informações de identidade adulteradas, acesso não autorizado a dados sensíveis do usuário e interrupção do uso normal do sistema. Este problema é causado por uma falha na forma como a Plataforma ABAP verifica assinaturas XML, especificamente por meio de uma técnica conhecida como XML Signature Wrapping (XSW). Aproximadamente 16.000 instâncias foram identificadas globalmente. O atacante intercepta uma mensagem válida e "envolve" conteúdo malicioso dentro de sua assinatura legítima, enganando o verificador. A vulnerabilidade afeta a capacidade de confiar na autenticidade e integridade das comunicações baseadas em XML.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23687

Produtos afetados

Sap Netweaver As Abap