CVE-2026-44761

Critica9.1Pubblicata il 14 luglio 2026

SAP Commerce Cloud potrebbe mantenere un client OAuth2 di esempio con credenziali di esempio documentate pubblicamente derivanti dalla configurazione di esempio fornita nella documentazione di SAP Help Portal. Se non modificate, un attaccante non autenticato potrebbe utilizzare queste credenziali ben note per ottenere un access token valido e invocare determinate API per leggere e modificare i dati. Lo sfruttamento riuscito comporta un impatto elevato sulla riservatezza e sull'integrità, senza alcun impatto sulla disponibilità.

Punteggio CVSS9.1 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Tipo di debolezza (CWE)CWE-1392

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE