PT-2026-32554 · Sap · Sap Netweaver Application Server Java
CVE-2026-27674
·
Publicado
2026-04-14
·
Atualizado
2026-06-03
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Name of the Vulnerable Software and Affected Versions
SAP NetWeaver Application Server Java (Web Dynpro Java) (versões afetadas não especificadas)
Description
Um problema de injeção de código no componente Web Dynpro Java permite que um invasor não autenticado forneça entradas manipuladas que a aplicação interpreta para referenciar conteúdo controlado pelo invasor. Se uma vítima acessar a funcionalidade afetada, esse conteúdo pode ser executado no navegador da vítima, levando potencialmente ao comprometimento da sessão e à execução de código arbitrário no lado do cliente, o que impacta a confidencialidade e a integridade da aplicação.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Netweaver Application Server Java