CVE-2020-26811
SAP Commerce Cloud (Accelerator Payment Mock), versões - 1808, 1811, 1905, 2005, permite que um atacante não autenticado envie uma solicitação maliciosa por...
- Publicado
- 10 de nov. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- sap
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 76,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
SAP Commerce Cloud (Accelerator Payment Mock), versões - 1808, 1811, 1905, 2005, permite que um atacante não autenticado envie uma solicitação maliciosa por meio de uma rede para uma URL específica de um módulo do SAP Commerce, que será processada sem interação adicional. A solicitação maliciosa leva a um ataque de Server Side Request Forgery, que pode resultar na recuperação de informações limitadas sobre o serviço, sem impacto na integridade ou disponibilidade.
Fontes
1- vulnerability_advisoriesInformativo
Onapsis Security Advisories. https://www.onapsis.com
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.