CVE-2026-44761
SAP Commerce Cloud pourrait conserver un client OAuth2 d'exemple avec des identifiants d'exemple documentés publiquement issus de l'exemple de configuration fourni dans la documentation SAP Help Portal. S'ils restent inchangés, un attaquant non authentifié pourrait utiliser ces identifiants bien connus pour obtenir un jeton d'accès valide et invoquer certaines API pour lire et modifier des données. Une exploitation réussie entraîne un impact élevé sur la confidentialité et l'intégrité, sans impact sur la disponibilité.
Score CVSS9.1 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NType de faiblesse (CWE)CWE-1392
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
