CVE-2026-44761

Kritisch9.1Veröffentlicht am 14. Juli 2026

SAP Commerce Cloud könnte einen Beispiel-OAuth2-Client mit öffentlich dokumentierten Beispielanmeldedaten beibehalten, die aus einer Beispielkonfiguration aus der SAP Help Portal-Dokumentation stammen. Wenn unverändert belassen, könnte ein nicht authentifizierter Angreifer diese bekannten Anmeldedaten verwenden, um ein gültiges Zugriffstoken zu erhalten und bestimmte APIs zum Lesen und Ändern von Daten aufzurufen. Eine erfolgreiche Ausnutzung führt zu hohen Auswirkungen auf Vertraulichkeit und Integrität, ohne Auswirkungen auf die Verfügbarkeit.

CVSS-Score9.1 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Schwachstellentyp (CWE)CWE-1392

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank