CVE-2026-27675

LOW CVSS 3.1: 2,0 EPSS 0.03%
Обновлено 17 апреля 2026
SAP
Параметр Значение
CVSS 2,0 (LOW)
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик SAP
Публичный эксплойт Нет

SAP Landscape Transformation содержит уязвимость в функциональном модуле, открытом по RFC, которая может позволить злоумышленнику с высокими привилегиями внедрить произвольный код ABAP и команды операционной системы. Благодаря этому некоторая информация может быть изменена, но злоумышленник не имеет контроля над ее видом или степенью. Это приводит к незначительному воздействию на целостность, при этом конфиденциальность и доступность не затрагиваются.

Показать оригинальное описание (EN)

SAP Landscape Transformation contains a vulnerability in an RFC-exposed function module that could allow a high privileged adversary to inject arbitrary ABAP code and operating system commands. Due to this, some information could be modified, but the attacker does not have control over kind or degree. This leads to a low impact on integrity, while confidentiality and availability are not impacted.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1