CVE-2026-58231
تفويض غير صحيح في SAP Commerce Cloud (محول Data Hub)
- تم النشر
- 11/08/2026
- محدث
- 12/08/2026
- تخصيص CNA
- sap
- الأدلة المرصودة
- 24/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 76.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يتيح SAP Commerce Cloud لمهاجم غير مصادَق إساءة استخدام عميل مصادقة افتراضي وإرسال مدخلات مصممة خصيصًا إلى وظائف معينة تفتقر إلى التحقق الكافي. قد يؤدي الاستغلال الناجح إلى تمكين تنفيذ تعليمات برمجية عشوائية والمساس بالمكونات الداخلية، مما ينتج عنه تأثير مرتفع على سرية التطبيق وسلامته وتوافره.
المصادر
1- CVE-2026-58231الكشف
أداة كشف غير تخريبية والتحقق من الشروط المسبقة لثغرة CVE-2026-58231، تقوم بفحص نقاط نهاية SAP Commerce Cloud Data Hub وعملاء OAuth الافتراضيين وحدود التفويض.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.