CVE-2026-58231
SAP Commerce Cloud (Data Hub Adapter) में अनुचित प्राधिकरण
- प्रकाशित
- 11 अग॰ 2026
- अद्यतन
- 12 अग॰ 2026
- सीएनए असाइन करना
- sap
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SAP Commerce Cloud एक बिना प्रमाणीकरण वाले हमलावर को डिफ़ॉल्ट प्रमाणीकरण क्लाइंट का दुरुपयोग करने तथा पर्याप्त सत्यापन की कमी वाले कुछ कार्यों में विशेष रूप से तैयार किया गया इनपुट प्रस्तुत करने की अनुमति देता है। सफल शोषण से मनमाना कोड निष्पादन संभव हो सकता है और आंतरिक घटकों से समझौता हो सकता है, जिसके परिणामस्वरूप एप्लिकेशन की गोपनीयता, अखंडता और उपलब्धता पर उच्च प्रभाव पड़ता है।
स्रोत
1- CVE-2026-58231पता लगाना
CVE-2026-58231 के लिए गैर-विनाशकारी पहचान और पूर्व-शर्त सत्यापन उपकरण, जो SAP Commerce Cloud Data Hub एंडपॉइंट्स, डिफ़ॉल्ट OAuth क्लाइंट्स और प्राधिकरण सीमाओं की जाँच करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।