PT-2026-24158 · Sap · Sap Netweaver Application Server Abap
Publicado
2026-03-10
·
Atualizado
2026-06-03
·
CVE-2026-24316
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
SAP NetWeaver Application Server for ABAP (versões afetadas não especificadas)
Descrição
O software inclui um Relatório ABAP projetado para testes que permite o envio de solicitações HTTP para qualquer endpoint interno ou externo. Esta funcionalidade é suscetível a Server-Side Request Forgery (SSRF). A exploração bem-sucedida pode permitir a interação com endpoints internos sensíveis, impactando potencialmente a confidencialidade e a integridade dos dados. A disponibilidade do aplicativo não é afetada. O relatório permite solicitações para endpoints arbitrários através do uso de um Relatório ABAP. O componente vulnerável é um Relatório ABAP utilizado para testes.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Netweaver Application Server Abap