Vulnerabilitate critică în SAP Commerce Cloud
SAP a lansat patch-uri pentru a corecta o vulnerabilitate gravă în Commerce Cloud (Data Hub Adapter) care ar putea permite atacatorilor neautentificați să execute cod arbitrar. Vulnerabilitatea, identificată cu numărul CVE-2026-58231, are o severitate maximă și este evaluată cu 10,0 pe scara CVSS.
Detalii despre vulnerabilitate
Vulnerabilitatea a fost descrisă ca o problemă de autorizare insuficientă și validare a intrărilor. Acest lucru înseamnă că atacatorii pot exploata vulnerabilitatea fără a avea nevoie de autentificare prealabilă.
Recomandări
Pentru a preveni posibile atacuri, se recomandă aplicarea patch-urilor oferite de SAP cât mai curând posibil. Sursa: The Hacker News
Articol rescris pe baza sursei The Hacker News.


