CVE-2026-27673

MEDIUM CVSS 3.1: 4,9 EPSS 0.03%
Обновлено 17 апреля 2026
SAP
Параметр Значение
CVSS 4,9 (MEDIUM)
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик SAP
Публичный эксплойт Нет

Из-за отсутствия проверки авторизации SAP S/4HANA (частное облако и локальная среда) позволяет аутентифицированному пользователю удалять файлы в операционной системе и получать несанкционированный контроль над операциями с файлами, что может привести к отсутствию влияния на конфиденциальность, низкому воздействию на целостность и доступность приложения.

Показать оригинальное описание (EN)

Due to a missing authorization check, SAP S/4HANA (Private Cloud and On-Premise) allows an authenticated user to delete files on the operating system and gain unauthorized control over file operations which could leads to no impact on Confidentiality, Low impact on Integrity and Availability of the application.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1