PT-2026-7214 · Sap · Sap Netweaver As Abap
CVE-2026-23687
·
Publicado
2026-02-10
·
Atualizado
2026-06-09
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SAP NetWeaver Application Server ABAP e Plataforma ABAP (versões afetadas não especificadas)
Descrição
Um atacante autenticado com privilégios normais pode obter uma mensagem assinada válida e enviar documentos XML assinados modificados ao verificador. Isso permite que os atacantes adulterem documentos XML assinados, possivelmente resultando na aceitação de informações de identidade adulteradas, acesso não autorizado a dados sensíveis do usuário e interrupção do uso normal do sistema. Este problema é causado por uma falha na forma como a Plataforma ABAP verifica assinaturas XML, especificamente por meio de uma técnica conhecida como XML Signature Wrapping (XSW). Aproximadamente 16.000 instâncias foram identificadas globalmente. O atacante intercepta uma mensagem válida e "envolve" conteúdo malicioso dentro de sua assinatura legítima, enganando o verificador. A vulnerabilidade afeta a capacidade de confiar na autenticidade e integridade das comunicações baseadas em XML.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Netweaver As Abap