CVE-2026-44761
SAP Commerce Cloud podría conservar un cliente OAuth2 de ejemplo con credenciales de ejemplo documentadas públicamente procedentes de la configuración de ejemplo proporcionada en la documentación de SAP Help Portal. Si no se modifica, un atacante no autenticado podría utilizar estas credenciales conocidas para obtener un token de acceso válido e invocar determinadas API para leer y modificar datos. La explotación exitosa produce un impacto alto en la confidencialidad y la integridad, sin impacto en la disponibilidad.
Puntuación CVSS9.1 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NTipo de debilidad (CWE)CWE-1392
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
