CVE-2026-44761
SAP Commerce Cloud könnte einen Beispiel-OAuth2-Client mit öffentlich dokumentierten Beispielanmeldedaten beibehalten, die aus einer Beispielkonfiguration aus der SAP Help Portal-Dokumentation stammen. Wenn unverändert belassen, könnte ein nicht authentifizierter Angreifer diese bekannten Anmeldedaten verwenden, um ein gültiges Zugriffstoken zu erhalten und bestimmte APIs zum Lesen und Ändern von Daten aufzurufen. Eine erfolgreiche Ausnutzung führt zu hohen Auswirkungen auf Vertraulichkeit und Integrität, ohne Auswirkungen auf die Verfügbarkeit.
CVSS-Score9.1 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NSchwachstellentyp (CWE)CWE-1392
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
