CVE-2026-34263
Aufgrund unsachgemäßer Spring Security-Konfiguration ermöglicht SAP Commerce Cloud einem nicht authentifizierten Benutzer das Einschleusen schädlicher Eingaben, was zu beliebiger serverseitiger Codeausführung führt und schwerwiegende Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit der Anwendung hat.
CVSS-Score9.6 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HSchwachstellentyp (CWE)CWE-459
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
