Înapoi la Blog
·The Hacker News

Vulnerabilitate critică în SAP Commerce Cloud: atacatori pot executa cod arbitrar

SAP a lansat patch-uri pentru a corecta o vulnerabilitate gravă în Commerce Cloud

Vulnerabilitate critică în SAP Commerce Cloud: atacatori pot executa cod arbitrar

Vulnerabilitate critică în SAP Commerce Cloud

SAP a lansat patch-uri pentru a corecta o vulnerabilitate gravă în Commerce Cloud (Data Hub Adapter) care ar putea permite atacatorilor neautentificați să execute cod arbitrar. Vulnerabilitatea, identificată cu numărul CVE-2026-58231, are o severitate maximă și este evaluată cu 10,0 pe scara CVSS.

Detalii despre vulnerabilitate

Vulnerabilitatea a fost descrisă ca o problemă de autorizare insuficientă și validare a intrărilor. Acest lucru înseamnă că atacatorii pot exploata vulnerabilitatea fără a avea nevoie de autentificare prealabilă.

Recomandări

Pentru a preveni posibile atacuri, se recomandă aplicarea patch-urilor oferite de SAP cât mai curând posibil. Sursa: The Hacker News


Articol rescris pe baza sursei The Hacker News.