SAP修補Commerce Cloud滿分漏洞,四項重大弱點風險最高達10分

SAP於8月11日發布本月例行安全更新(Security Patch Day),共修補28個弱點,其中4項被列為重大等級,影響Commerce Cloud、Manufacturing Integration and Intelligence,以及NetWeaver與ABAP平台。這4項漏洞的CVSS風險介於10分至9.1分。

Commerce Cloud漏洞可導致任意程式碼執行

在本次更新修補的重大漏洞中,風險最高的是CVE-2026-58231,CVSS評分達滿分10分。該漏洞存在於Commerce Cloud的Data Hub Adapter元件。

未經身分驗證的攻擊者可濫用預設的用戶端,針對缺乏充分驗證的特定功能提交特製輸入。若成功利用,攻擊者有機會執行任意程式碼,並滲透部分內部元件,對系統的機密性、完整性及可用性造成高度影響。

另外三項重大漏洞

其餘三項重大漏洞分別為CVE-2026-44772、CVE-2026-34265及CVE-2026-44758,涉及Manufacturing Integration and Intelligence,以及NetWeaver與ABAP平台。SAP此次更新涵蓋的4項重大弱點,CVSS風險分數介於10分至9.1分。

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles