PT-2026-24153 · Sap · Sap Business One Job Service
CVE-2026-0489
·
Publicado
2026-03-10
·
Atualizado
2026-03-15
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
SAP Business One Job Service (versões afetadas não especificadas)
Descrição
A validação insuficiente da entrada controlada pelo usuário no parâmetro de consulta
URLs dentro do SAP Business One Job Service poderia permitir que um atacante não autenticado injetasse entrada especialmente elaborada. Isso poderia levar a um problema de Cross-Site Scripting baseado em DOM (XSS) após interação do usuário. O problema tem baixo impacto sobre a confidencialidade e a integridade do aplicativo, sem impacto na disponibilidade.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Business One Job Service