MEDIUM✓ PATCH🇬🇧 English

CVE-2026-23684

CVSS 5.9v3.1pub. 2026-02-10upd. 2026-02-17

W SAP Commerce cloud istnieje luka podatności związana z race condition. Zaletą tego jest sytuacja, w której atakujący dodając produkty do koszyka może spowodować utworzenie wpisu w koszyku z błędną wartością produktu, który następnie może zostać zamówiony. Prowadzi to do wysokiego wpływu na integralność danych, bez wpływu na poufność danych lub dostępność aplikacji.

Pokaż oryginał (EN)

A race condition vulnerability exists in the SAP Commerce cloud. Because of this when an attacker adds products to a cart, it may result in a cart entry being created with erroneous product value which could be checked out. This leads to high impact on data integrity, with no impact on data confidentiality or availability of the application.

CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
  • Sap Commerce Cloud

    APP
    Sap
    22052211
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Race Condition
CWE
Referencje

Powiązane podatności

CVE-2019-0344CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez niebezpieczną deserializację w SAP Commerce Cloud (virtualjdbc)

CVE-2020-6238CRITICAL9.3PL ✓ten sam produkt

SAP Commerce Cloud — brak walidacji XML w REST API (XXE)

CVE-2024-33003HIGH7.4ten sam produkt

Some OCC API endpoints in SAP Commerce Cloud allows Personally Identifiable Information (PII) data, such as pa...

CVE-2023-42481HIGH8.1ten sam produkt

In SAP Commerce Cloud - versions HY_COM 1905, HY_COM 2005, HY_COM2105, HY_COM 2011, HY_COM 2205, COM_CLOUD 221...

CVE-2023-39439HIGH8.8ten sam produkt

SAP Commerce Cloud may accept an empty passphrase for user ID and passphrase authentication, allowing users to...