CVE-2026-44761

Critique9.1Publiée le 14 juillet 2026

SAP Commerce Cloud pourrait conserver un client OAuth2 d'exemple avec des identifiants d'exemple documentés publiquement issus de l'exemple de configuration fourni dans la documentation SAP Help Portal. S'ils restent inchangés, un attaquant non authentifié pourrait utiliser ces identifiants bien connus pour obtenir un jeton d'accès valide et invoquer certaines API pour lire et modifier des données. Une exploitation réussie entraîne un impact élevé sur la confidentialité et l'intégrité, sans impact sur la disponibilité.

Score CVSS9.1 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Type de faiblesse (CWE)CWE-1392

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE