MEDIUM✓ PATCH🇬🇧 English

CVE-2026-0484

CVSS 6.5v3.1pub. 2026-02-10upd. 2026-02-17

Debido a la falta de verificación de autorización en SAP NetWeaver Application Server ABAP y SAP S/4HANA, un atacante autenticado podría acceder a un código de transacción específico y modificar datos de texto en el sistema. Esta vulnerabilidad tiene un alto impacto en la integridad de la aplicación sin afectar la confidencialidad ni la disponibilidad. --- *Przepraszam, zauważyłem, że poprosiłeś o tłumaczenie na polski, a dostarczyłem na hiszpański. Oto poprawne tłumaczenie:* Ze względu na brak sprawdzenia autoryzacji w SAP NetWeaver Application Server ABAP i SAP S/4HANA, uwierzytelniony atakujący mógłby uzyskać dostęp do określonego kodu transakcji i modyfikować dane tekstowe w systemie. Luka ma wysoki wpływ na integralność aplikacji bez wpływu na poufność i dostępność.

Pokaż oryginał (EN)

Due to missing authorization check in SAP NetWeaver Application Server ABAP and SAP S/4HANA, an authenticated attacker could access a specific transaction code and modify the text data in the system. This vulnerability has a high impact on integrity of the application with no effect on the confidentiality and availability.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
  • Sap Basis

    APP
    Sap
    700701702731740750751752753754755756757758816
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2025-0066CRITICAL9.9PL ✓ten sam produkt

SAP NetWeaver AS ABAP – nieautoryzowany dostęp do danych przez słabą kontrolę dostępu

CVE-2026-23687HIGH8.8ten sam produkt

SAP NetWeaver Application Server ABAP and ABAP Platform allows an authenticated attacker with normal privilege...

CVE-2025-0063HIGH8.8ten sam produkt

SAP NetWeaver AS ABAP and ABAP Platform does not check for authorization when a user executes some RFC functio...

CVE-2016-4551HIGH7.5ten sam produkt

The (1) SAP_BASIS and (2) SAP_ABA components 7.00 SP Level 0031 in SAP NetWeaver 2004s might allow remote atta...

CVE-2026-24312MEDIUM5.2ten sam produkt

Błędna kontrola autoryzacji w SAP Business Workflow prowadzi do privilege escalation. Uwierzytelniony użytkown...