CVE-2026-58231
Nicht ordnungsgemäße Autorisierung in SAP Commerce Cloud (Data Hub Adapter)
- Veröffentlicht
- 11.08.2026
- Aktualisiert
- 12.08.2026
- CNA zuweisen
- sap
- Beweise beobachtet
- 24.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 76,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
SAP Commerce Cloud erlaubt es einem nicht authentifizierten Angreifer, einen Standard-Authentifizierungsclient zu missbrauchen und speziell präparierte Eingaben an bestimmte Funktionen zu übermitteln, denen eine ausreichende Validierung fehlt. Eine erfolgreiche Ausnutzung könnte die Ausführung beliebigen Codes ermöglichen und interne Komponenten gefährden, was sich erheblich auf die Vertraulichkeit, Integrität und Verfügbarkeit der Anwendung auswirkt.
Quellen
1- CVE-2026-58231Erkennung
Nicht-destruktives Erkennungs- und Voraussetzungsprüfungs-Tool für CVE-2026-58231, das SAP Commerce Cloud Data Hub-Endpunkte, Standard-OAuth-Clients und Autorisierungsgrenzen untersucht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.