PT-2026-32554 · Sap · Sap Netweaver Application Server Java

CVE-2026-27674

·

Publicado

2026-04-14

·

Atualizado

2026-06-03

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Name of the Vulnerable Software and Affected Versions SAP NetWeaver Application Server Java (Web Dynpro Java) (versões afetadas não especificadas)
Description Um problema de injeção de código no componente Web Dynpro Java permite que um invasor não autenticado forneça entradas manipuladas que a aplicação interpreta para referenciar conteúdo controlado pelo invasor. Se uma vítima acessar a funcionalidade afetada, esse conteúdo pode ser executado no navegador da vítima, levando potencialmente ao comprometimento da sessão e à execução de código arbitrário no lado do cliente, o que impacta a confidencialidade e a integridade da aplicação.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05449
CVE-2026-27674

Produtos afetados

Sap Netweaver Application Server Java