CVE-2026-27683

MEDIUM CVSS 3.1: 4,1
Обновлено 17 апреля 2026
SAP
Параметр Значение
CVSS 4,1 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик SAP
Публичный эксплойт Нет

Приложение SAP BusinessObjects Business Intelligence позволяет злоумышленнику, прошедшему проверку подлинности, внедрять вредоносные полезные данные JavaScript через специально созданные URL-адреса. Когда жертва обращается к URL-адресу, сценарий выполняется в браузере пользователя, потенциально раскрывая ограниченную информацию. Это приводит к незначительному влиянию на конфиденциальность без влияния на целостность и доступность.

Показать оригинальное описание (EN)

SAP BusinessObjects Business Intelligence application allows an authenticated attacker to inject malicious JavaScript payloads through crafted URLs. When a victim accesses the URL, the script executes in the user�s browser, potentially exposing restricted information. This results in a low impact on confidentiality with no impact on integrity and availability.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1